Baca berita tanpa iklan. Gabung Kompas.com+

Ada Celah Keamanan, Hacker Rawan Bobol MacOS lewat Aplikasi Zoom

Kompas.com - 15/08/2022, 12:39 WIB
Galuh Putri Riyanto,
Wahyunanda Kusuma Pertiwi

Tim Redaksi

Sumber The Verge

KOMPAS.com - Sistem operasi (OS) desktop bikinan Apple, macOS dilaporkan memiliki celah keamanan berbahaya alias bug. Bug tersebut memungkinkan peretas (hacker) mengambil alih komputer lewat aplikasi Zoom.

Laporan bug pertama kali diungkap oleh spesialis keamanan Mac, Patrick Wardle pada konferensi peretasan Def Con di Las Vegas, Jumat pekan lalu. Wardle adalah pendiri Objective-See Foundation, sebuah organisasi nirlaba yang menciptakan alat keamanan sumber terbuka untuk macOS.

Dalam laporannya, Wardle menyebutkan bahwa hacker menargetkan penginstal Zoom (Zoom Installer) untuk mengabil alih komputer berbasis macOS.

Baca juga: Aplikasi Zoom Bakal Tak Bisa Lagi Dipakai di Chromebook

Penginstal untuk aplikasi Zoom ini sedianya perlu dijalankan dengan izin pengguna khusus seperti memasukkan password, saat ingin menginstal aplikasi Zoom ke komputer pengguna.

Saat sudah terpasang, ketika Zoom mengeluarkan pembaruan (update), installer Zoom akan menginstal paket pembaruan baru setelah memeriksa bahwa itu telah ditandatangani secara kriptografis oleh Zoom.

Masalahnya, dengan metode pemeriksaan tersebut, hacker dapat "menipu" Zoom untuk menginstal program jahat (malicious software/malware) alih-alih paket pembaruannya. Caranya dengan meletakkan tanda tangan kriptografi Zoom pada malware.

Setelah mengelabui installer Zoom untuk menginstal malware, hacker dapat memperoleh akses lebih lanjut ke sistem pengguna. Termasuk mode "Superuser" yang memungkinkan hacker memodifikasi, menghapus, atau menambahkan file di komputer.

Baca juga: Cara Ganti Background Zoom di Android, iPhone, dan Laptop

Wardle telah melaporkan bug pada installer Zoom ini kepada Zoom sejak Desember 2021.

Dalam sebuah pernyataan kepada The Verge, kepala humas keamanan dan privasi Zoom, Matt Nagel mengatakan bahwa pihaknya telah mengetahui bug tersebut dan sedang mengatasinya.

"Kami menyadari kerentanan yang baru dilaporkan dalam pembaruan otomatis Zoom untuk macOS dan sedang bekerja keras untuk mengatasinya," kata Nagel.

Tambalan keamanan Zoom bisa diinstal sekarang

Zoom dilaporkan telah merilis tambalan keamanan (patch) untuk mengatasi bug tersebut. Dalam laman Buletin Keamanan, Zoom mengakui adanya bug (CVE-2022-28756) yang memungkinkan dieksploitasi hacker runtuk mengambil alih komputer pengguna.

Zoom mengungkapkan perbaikan atau tambalan keamanan untuk bug tersebut sudah tersedia dalam update aplikasi Zoom versi 5.11.5 untuk macOS. Update tersebut sudah dapat diunduh pemilik perangkat macOS sekarang.

Baca juga: Aplikasi Video Call Gratis Selain Zoom dan Google Meet

Pengguna dapat menginstal update Zoom versi 5.11.5 dengan panduan sebagai berikut:

Cara update Zoom di MacBook/komputer iMac

  • Buka aplikasi Zoom di komputer Mac atau laptop MacBook
  • Klik menu "zoom.us" di bilah atas layar
  • Pilih "Check for Updates"
  • Jika update tersedia, Zoom akan menampilkan jendela berbunyi "Update Available". Jendela itu memuat informasi versi lama aplikasi Zoom Anda, serta versi terbaru lengkap dengan detail tentang rincian pembaruan. Dalam kasus ini, patch keamanan untuk bug ada di Zoom versi 5.11.5.
  • Setelah itu, klik "Update" untuk menginstal pembaruan
  • Klik "Install"
  • Nanti akan muncul jendela Zoom Installer, klik "Continue"
  • Lalu, klik "Install" kemudian masukkan password
  • Klik "Install Software" untuk konfirmasi

Setelah itu, Zoom di perangkat macOS Anda sudah dalam versi terbaru yang juga berisi tambalan keamanan untuk bug Zoom Installer, sebagaimana dihimpun KompasTekno dari The Verge, Senin (15/8/2022).

Dapatkan update berita pilihan dan breaking news setiap hari dari Kompas.com. Mari bergabung di Grup Telegram "Kompas.com News Update", caranya klik link https://t.me/kompascomupdate, kemudian join. Anda harus install aplikasi Telegram terlebih dulu di ponsel.

Sumber The Verge
Video rekomendasi
Video lainnya


Terkini Lainnya

Memahami Dunia Server, Ini Panduan Lengkap untuk Pemula

Memahami Dunia Server, Ini Panduan Lengkap untuk Pemula

Software
Pengguna YouTube Music Kini Bisa Cari Lagu dengan Bersenandung

Pengguna YouTube Music Kini Bisa Cari Lagu dengan Bersenandung

Software
10 Cara Mengatasi WhatsApp yang Tidak Bisa Dibuka dengan Mudah dan Praktis

10 Cara Mengatasi WhatsApp yang Tidak Bisa Dibuka dengan Mudah dan Praktis

Software
Smartphone Honor Magic 6 Ultimate Meluncur dengan Kamera OmniVision OV50K

Smartphone Honor Magic 6 Ultimate Meluncur dengan Kamera OmniVision OV50K

Gadget
Arti Kata 'Medium Ugly', Bahasa Gaul yang Lagi Ramai di Medsos

Arti Kata "Medium Ugly", Bahasa Gaul yang Lagi Ramai di Medsos

Internet
Poco M6 Pro: Tabel Spesifikasi dan Harga di Indonesia

Poco M6 Pro: Tabel Spesifikasi dan Harga di Indonesia

Gadget
Nvidia Blackwell B200 Meluncur, Chip AI Diklaim Tercepat di Dunia

Nvidia Blackwell B200 Meluncur, Chip AI Diklaim Tercepat di Dunia

Hardware
Infinix Note 40 Series Meluncur Global, Ada Empat Model dengan Kamera 108 MP

Infinix Note 40 Series Meluncur Global, Ada Empat Model dengan Kamera 108 MP

Gadget
Qualcomm Rilis Snapdragon 8s Gen 3, Chipset AI Generatif On-Device untuk HP Flagship 'Murah'

Qualcomm Rilis Snapdragon 8s Gen 3, Chipset AI Generatif On-Device untuk HP Flagship "Murah"

Hardware
Bocoran Galaxy Z Fold 6 FE, Ponsel Lipat Murah Samsung

Bocoran Galaxy Z Fold 6 FE, Ponsel Lipat Murah Samsung

Gadget
Bocoran Desain dan Spesifikasi Samsung Galaxy Z Fold 6, Lebih Tipis dan Punya Kamera 200 MP?

Bocoran Desain dan Spesifikasi Samsung Galaxy Z Fold 6, Lebih Tipis dan Punya Kamera 200 MP?

Gadget
Fitur Multitasking Ini Hilang di HyperOS Xiaomi, Gara-gara Google?

Fitur Multitasking Ini Hilang di HyperOS Xiaomi, Gara-gara Google?

Software
Tablet Gaming Legion Y700 Masuk Indonesia atau Tidak, Lenovo?

Tablet Gaming Legion Y700 Masuk Indonesia atau Tidak, Lenovo?

Gadget
10 Cara Mengatasi Kode MMI Tidak Valid di HP untuk Semua Operator, Mudah

10 Cara Mengatasi Kode MMI Tidak Valid di HP untuk Semua Operator, Mudah

e-Business
Topologi Star: Pengertian, Fungsi, Karakteristik, Cara Kerja, Kelebihan, dan Kekurangannya

Topologi Star: Pengertian, Fungsi, Karakteristik, Cara Kerja, Kelebihan, dan Kekurangannya

Hardware
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Lengkapi Profil
Lengkapi Profil

Segera lengkapi data dirimu untuk ikutan program #JernihBerkomentar.

Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com