Baca berita tanpa iklan. Gabung Kompas.com+

Apple Tambal Lubang iOS dan OS X

Kompas.com - 02/03/2014, 10:25 WIB
Reska K. Nistanto

Penulis

Sumber Recode

KOMPAS.com - Pada Jumat (21/2/2014) lalu, Apple merilis patch untuk memperbaiki sistem operasi mobile-nya. Namun, update tersebut malah justru membuka celah keamanan pada software desktop milik Apple, OS X.

Seorang peneliti dari CrowdStrike melakukan metode reverese engineered pada update SSL security dalam iOS versi 7.0.6. Dalam update tersebut ditemukan bug yang diberi nama "Gotofail."

Dengan adanya bug tersebut, hacker bisa menyerang lubang keamanan dengan membypass protokol verifikasi keamanan SSL/TLS standar, yang digunakan untuk mengenkripsi komunikasi online.

"Gotofail" bisa juga berasal dari endpoint terpercaya, seperti provider layanan email, dan mencegat lalu-lintas yang terenkripsi sebelum mencapai server. Tak hanya mencegat, hacker juga bisa memodifikasi data.

Dengan pendekatan seperti itu, pencuri data bisa mencegat aliran informasi dari komputer dan koneksi jaringan, termasuk melalui sinyal Wi-Fi di tempat-tempat umum, seperti restoran dan cafe.

Namun, patch yang dirilis Apple hanya ditujukan bagi pengguna mobile, sementara sistem operasi OS X juga ternyata rawan terhadap serangan tersebut. Menurut CrowdStrike, seperti dikutip dari Recode (23/2/2014), beberapa aplikasi yang bisa diserang "Gotofail" antara lain browser Safari, aplikasi Mail, Apple’s Calendar, FaceTime, Keynote, iBooks, serta klien Twitter Mac desktop.

Pada Sabtu (22/2/2014), Apple mengatakan telah mengetahui lubang keamanan tersebut. Pihaknya kini telah menyiapkan tambalan untuk lubang keamanan tersebut.

Pada Selasa (25/2/2014), Apple telah merilis patch OSX 10.9.2 untuk memperbaiki lubang keamanan dalam versi sebelumnya. Update ini ditujukan bagi pengguna OS X 10.9 Mavericks. Apple juga menawarkan update keamanan untuk pengguna Mac dengan OS 10.7 Lion dan OS X 10.8 Mountain Lion.

Selain menambal lubang keamanan, dalam update tersebut Apple juga memberikan fitur baru, seperti FaceTime Audio untuk Mac, opsi blokir baru dalam iMessage dan FaceTime, dukungan call waiting untuk FaceTime, peningkatan AutoFill, serta beberapa perbaikan bug lain.

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Sumber Recode

Video rekomendasi
Video lainnya


Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com