Mahasiswa Temukan Celah Kerentanan Apple Mac, Dihadiahi Rp 1,4 Miliar

Dythia Novianty, Dicky Prastya

Jum'at, 28 Januari 2022 | 14:05 WIB
Mahasiswa Temukan Celah Kerentanan Apple Mac, Dihadiahi Rp 1,4 Miliar
Logo Apple. [Free-Photos/Pixabay]

Suara.com - Seorang mahasiswa keamanan siber dari Georgia Institute of Technology menceritakan kisahnya mendapatkan bonus 100.500 dolar AS atau Rp 1,4 miliar dari program "bug bounty Apple".

Mahasiswa bernama Ryan Pickren ini berhasil menemukan celah kerentanan pada perangkat Apple Mac yang memberikan akses kamera secara ilegal.

Menurut Pickren, celah kerentanan itu muncul di komponen webcam Mac dari bug di Safari dan iCloud.

Sebelum diperbaiki Apple, situs web ilegal dapat memanfaatkan celah untuk menyerang pengguna.

Celah dimulai dari aplikasi berbagi iCloud yang disebut ShareBear.

Fitur ini memungkinkan pengguna memberikan akses satu sama lain untuk berbagai dokumen lebih mudah.

Ilustrasi Mac Apple. [Shutterstock]
Ilustrasi Mac Apple. [Shutterstock]

Setelah pengguna menerima akses itu, Mac otomatis akan mencatat izin ini dan tidak memintanya lagi.
Meskipun terdengar praktis, nyatanya fitur ini memungkinkan celah untuk dieksploitasi.

Dikarenakan file disimpan di cloud, bukan memori internal, file dapat dibagikan kapan saja setelah izin diberikan.

Akibatnya, foto ataupun teks dapat diubah menjadi file yang dapat dieksekusi dengan kode berbahaya.

baca juga

Nah eksploitasi ini bisa mengubah jenis file dan mendapatkan akses penuh ke perangkat Mac yang dimiliki pengguna.

"Meskipun bug ini memang mengharuskan korban untuk mengklik 'open' pada popup di situs web, hal ini menghasilkan lebih dari sekadar pembajakan izin multimedia," kata Pickren, dikutip dari Digital Trends, Jumat (28/1/2022).

Lebih lanjut, bug itu memberikan akses tiap situs yang pernah dikunjungi korban kepada si hacker.
Artinya, bug di Mac bisa menjalankan berbagai akses seperti membuka kamera, meretas akun iCloud, PayPal, Facebook, Gmail, dan lain-lain.

File yang diakses melalui ShareBear ini bisa diakses dari mana saja tanpa perlu konfirmasi.

Nah, dari sana hacker bisa mengakses celah dan berpotensi memiliki akses penuh pada Mac yang ditargetkan.

Untungnya, Apple sudah memperbaiki celah ini pada Oktober 2021 lalu setelah Pickren melaporkannya pada Juli.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Tipe Karakter Apakah Kamu Saat Mati Listrik Melanda?
Ikuti Kuisnya ➔
KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔

Komentar

Terkait

Bos Apple Kantongi Pendapatan Rp 1,4 Triliun Sepanjang 2021

Bos Apple Kantongi Pendapatan Rp 1,4 Triliun Sepanjang 2021

Tekno | Minggu, 09 Januari 2022 | 19:02 WIB

5 Fakta Steve Jobs, Mantan CEO Apple yang Jarang Orang Ketahui

5 Fakta Steve Jobs, Mantan CEO Apple yang Jarang Orang Ketahui

Your Say | Minggu, 09 Januari 2022 | 16:29 WIB

Sejarah Hari Ini : Steve Jobs Memperkenalkan Iphone

Sejarah Hari Ini : Steve Jobs Memperkenalkan Iphone

Your Say | Minggu, 09 Januari 2022 | 09:24 WIB

Salip Microsoft, Apple Jadi Perusahaan Pertama Bernilai Lebih dari 3 Triliun Dolar AS

Salip Microsoft, Apple Jadi Perusahaan Pertama Bernilai Lebih dari 3 Triliun Dolar AS

Tekno | Selasa, 04 Januari 2022 | 05:20 WIB

Ratusan Karyawan Apple Keracunan Massal, Pabrik iPhone Diinvestigasi

Ratusan Karyawan Apple Keracunan Massal, Pabrik iPhone Diinvestigasi

Tekno | Sabtu, 01 Januari 2022 | 05:22 WIB

Tim Cook Ungkap Dampak dari Pergantian Chip Intel

Tim Cook Ungkap Dampak dari Pergantian Chip Intel

Tekno | Jum'at, 31 Desember 2021 | 11:50 WIB

Terkini

4 Rekomendasi Powerbank Fast Charging: Tak Khawatir HP Lowbat, Desain Minimalis

4 Rekomendasi Powerbank Fast Charging: Tak Khawatir HP Lowbat, Desain Minimalis

Tekno | Kamis, 25 Juni 2026 | 16:45 WIB

Gojek Luncurkan Fitur Jalan Jajan di Aplikasi, Permudah Wisata dan Kuliner Saat Libur Sekolah 2026

Gojek Luncurkan Fitur Jalan Jajan di Aplikasi, Permudah Wisata dan Kuliner Saat Libur Sekolah 2026

Tekno | Kamis, 25 Juni 2026 | 15:44 WIB

3 HP Oppo Spek Terbaik Paling Laris di Online Store Menurut Review Pembeli

3 HP Oppo Spek Terbaik Paling Laris di Online Store Menurut Review Pembeli

Tekno | Kamis, 25 Juni 2026 | 15:15 WIB

Garmin Connect Ungkap Tren Fitness 2026, Lari dan Sepeda Jadi Favorit Orang Indonesia

Garmin Connect Ungkap Tren Fitness 2026, Lari dan Sepeda Jadi Favorit Orang Indonesia

Tekno | Kamis, 25 Juni 2026 | 15:06 WIB

5 Rekomendasi HP RAM 12 GB Termurah di Bawah 6 Juta, Pilihan Terbaik untuk Jangka Panjang

5 Rekomendasi HP RAM 12 GB Termurah di Bawah 6 Juta, Pilihan Terbaik untuk Jangka Panjang

Tekno | Kamis, 25 Juni 2026 | 14:32 WIB

7 HP Midrange Snapdragon Terbaik 2026, Performa Kencang untuk Gaming dan Multitasking

7 HP Midrange Snapdragon Terbaik 2026, Performa Kencang untuk Gaming dan Multitasking

Tekno | Kamis, 25 Juni 2026 | 14:19 WIB

Bocoran Spesifikasi Redmi Note 17 Series: Siap Meluncur Juli, Bawa Baterai 10.000 mAh

Bocoran Spesifikasi Redmi Note 17 Series: Siap Meluncur Juli, Bawa Baterai 10.000 mAh

Tekno | Kamis, 25 Juni 2026 | 13:02 WIB

4 HP Redmi RAM Besar dan Kamera Terbaik 2026, Mulai Rp1 Jutaan

4 HP Redmi RAM Besar dan Kamera Terbaik 2026, Mulai Rp1 Jutaan

Tekno | Kamis, 25 Juni 2026 | 12:17 WIB

Antusiasme Komunitas OpenClaw dalam Mendorong Adopsi Agentic AI

Antusiasme Komunitas OpenClaw dalam Mendorong Adopsi Agentic AI

Tekno | Kamis, 25 Juni 2026 | 11:57 WIB

Geothermal Indonesia Makin Canggih, Geo Dipa Energi Adopsi Teknologi Cloud

Geothermal Indonesia Makin Canggih, Geo Dipa Energi Adopsi Teknologi Cloud

Tekno | Kamis, 25 Juni 2026 | 11:50 WIB