Baca berita tanpa iklan. Gabung Kompas.com+

Bug Apple Airdrop Bisa Bocorkan Nomor Telepon dan Email Pengguna

Kompas.com - 26/04/2021, 15:02 WIB
Galuh Putri Riyanto,
Oik Yusuf

Tim Redaksi

KOMPAS.com - AirDrop, fitur berbagi file secara nirkabel lewat Bluetooth dan Wi-Fi antar perangkat Apple, baru-baru ini dilaporkan memiliki celah keamanan (bug).

Hal tersebut diungkap oleh hasil temuan para peneliti Secure Mobile Networking Lab (SEEMOO) dan Cryptography and Privacy Engineering Group (ENCRYPTO) di Universitas Teknik Darmstadt, Jerman.

Para periset asal Jerman ini menyebut bug tersebut sebagai "kebocoran privasi parah", karena memungkinkan AirDrop membocorkan nomor telepon dan alamat e-mail pengguna iPhone kepada hacker.

Baca juga: Google Rilis Nearby Share di Android, Fitur Berbagi File Mirip Apple AirDrop

"Yang hacker butuhkan hanyalah perangkat dengan fitur Wi-Fi dan kedekatan fisik dengan target yang sedang menggunakan fitur AirDrop di perangkat iOS atau macOS," kata para periset di laman resminya.

Menurut para periset, masalah utama kerentanan yang ada pada AirDrop ini terletak pada mekanisme hashing lemah yang digunakan oleh Apple ketika AirDrop melakukan proses "pencarian" perangkat yang ingin dikirimi file.

Ilustrasi fitur AirDrop pada iPhone.Apple Support Ilustrasi fitur AirDrop pada iPhone.

Secara default, AirDrop hanya akan menampilkan perangkat penerima file yang pemiliknya sudah tercantum di daftar kontak saja.

Untuk menentukan apakah seseorang termasuk ke dalam kontak pengguna atau bukan, AirDrop menggunakan mekanisme otentikasi timbal balik yang membandingkan nomor telepon dan alamat e-mail pengguna dengan daftar kontak di phonebook perangkat penerima file. 

Proses otentikasi timbal balik ini disebutkan telah dienskripsi oleh Apple menggunakan metode hashing, sehingga seharusnya data yang dipertukarkan tidak bisa diintip oleh pihak lainnya.

Hash adalah suatu metode enkripsi yang dapat mengubah data input berupa teks (misalnya password) menjadi output seperti kode acak.

Baca juga: Pemasok Apple Diserang Ransomware, Peretas Ancam Sebarkan Desain MacBook

Namun para periset asal Jerman ini mengungkapkan bahwa mekanisme hashing yang digunakan Apple ternyata lemah sehingga bisa membocorkan nomor telepon dan alamat e-mail pengguna.

"Hashing ini bisa dengan mudah dikembalikan ke bentuk teks aslinya dengan teknik sederhana seperti serangan brute force," tulis para peneliti.

Ada lebih dari 1,5 miliar perangkat Apple yang dapat terkena dampak dari celah keamanan ini. Para peneliti diketahui telah menginformasikan kerentanan tersebut kepada Apple sejak Mei 2019 lalu.

Namun, sebagaimana dihimpun KompasTekno dari PhoneArena, Senin (26/4/2021), sejauh ini belum ada pernyataan resmi dari Apple mengenai celah keamanan yang bersangkutan ataupun upaya perbaikannya.

Tim peneliti Universitas Teknik Darmstadt mengusulkan solusi bernama "PrivateDrop" sebagai ganti AirDrop di perangkat iOS dan macOS. PrivateDrop disebut mampu melakukan proses contact discovery antar perangkat tanpa perlu bertukar hash value yang rawan dijebol.

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.



Terkini Lainnya

Foto Deepfake Rihanna dan Katy Perry Hadiri Met Gala 2024 Viral di X Twitter

Foto Deepfake Rihanna dan Katy Perry Hadiri Met Gala 2024 Viral di X Twitter

Internet
Chip Apple M4 Meluncur, Genjot AI dengan Neural Engine Lebih Kencang

Chip Apple M4 Meluncur, Genjot AI dengan Neural Engine Lebih Kencang

Hardware
Mengenal Transsion, Perusahaan HP China Induk Infinix, Tecno, dan Itel

Mengenal Transsion, Perusahaan HP China Induk Infinix, Tecno, dan Itel

e-Business
Riset Canalys: Pasar Tablet Naik Tipis, Apple Masih Teratas

Riset Canalys: Pasar Tablet Naik Tipis, Apple Masih Teratas

e-Business
Pertama Kali, Sinyal Bluetooth Bisa Dikirim ke Satelit 600 Km di Orbit

Pertama Kali, Sinyal Bluetooth Bisa Dikirim ke Satelit 600 Km di Orbit

Internet
Tablet Apple iPad Air 2024 Meluncur, Ada Model Layar 13 Inci dan Pakai Chip M2

Tablet Apple iPad Air 2024 Meluncur, Ada Model Layar 13 Inci dan Pakai Chip M2

Gadget
iPad Pro 2024 Meluncur, Tablet Apple Paling Tipis dan Pakai Chip M4

iPad Pro 2024 Meluncur, Tablet Apple Paling Tipis dan Pakai Chip M4

Gadget
Cara Atur Margin dan Ukuran Kertas di Google Docs

Cara Atur Margin dan Ukuran Kertas di Google Docs

Software
Cara Membuat Abstrak Otomatis dengan Mudah dan Cepat, Bisa buat Skripsi, Jurnal, dll

Cara Membuat Abstrak Otomatis dengan Mudah dan Cepat, Bisa buat Skripsi, Jurnal, dll

e-Business
Jadwal Maintenance 'Honkai Star Rail' Versi 2.2, Siap-siap Ada Karakter Baru

Jadwal Maintenance "Honkai Star Rail" Versi 2.2, Siap-siap Ada Karakter Baru

Game
'PUBG Mobile' PMSL SEA Summer 2024 Mulai 8 Mei, Ini Jadwal dan Tim yang Main

"PUBG Mobile" PMSL SEA Summer 2024 Mulai 8 Mei, Ini Jadwal dan Tim yang Main

Game
Internet Starlink Elon Musk Cocok di Daerah Terpencil yang Tak Terjangkau Fiber Optic

Internet Starlink Elon Musk Cocok di Daerah Terpencil yang Tak Terjangkau Fiber Optic

e-Business
Jokowi Prihatin Indonesia Hanya Punya 2 dari 320 'Supplier' Produk Apple

Jokowi Prihatin Indonesia Hanya Punya 2 dari 320 "Supplier" Produk Apple

e-Business
Cara Mengatasi Background Google Meet Terbalik

Cara Mengatasi Background Google Meet Terbalik

Software
Cara Nonton Apple Event Nanti Malam Pukul 21.00 WIB, iPad Baru Dirilis?

Cara Nonton Apple Event Nanti Malam Pukul 21.00 WIB, iPad Baru Dirilis?

Gadget
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com