Waspada, Peretas Bisa Bobol iPhone Lewat Bug yang Dikirim di iMessage

Abadikini.com – Belum lama ini bug ditemukan dalam iMessage yang memungkinkan hacker mendapatkan akses ke perangkat iPhone pengguna.

Eksploitasi dapat berjalan tanpa adanya interaksi, yang juga berarti pengguna tak perlu melakukan apa pun, seperti megunduh file atau masuk pada tautan tertentu untuk peretas membajak iPhone pengguna.

Seramnya lagi, pengguna bahkan tak perlu membuka aplikasi iMessage agar ekslploit tersebut berfungsi.

Dilansir dari Phone Arena, pada konferensi keamanan Black Hat di Las Vegas minggu ini, peneliti Project Zeri Natalie Silvanovich memamerkan sejumlah bug yang disebut interaksi kurang di iMessage yang dapat digunakan untuk mendapatkan akses jarah jauh ke iPhone.

Wired melaporkan bahwa Apple telah menambal lima dari mereka, tetapi ada beberapa yang belum menerima perhatian perusahaan.

Munculnya rentetan yang baru-baru ini terungkap di WhatsApp, Silvanovich dan koleganya Samuel Grob mulai menyelidiki untuk eksploitasi serupa dalam SMS, MMS dan Voicemail tetapi tidak menemukannya.

Kemudian, mereka mengalihkan perhatian ke iMessage dan mulai merekayasa balik aplikasi dan berakhir pada beberapa penemuan yang mengkhawatirkan.

Menurut para peneliti, kerentanan yang mereka temukan di iMessage kemungkinan merupakan hasil dari sifat aplikasi yang kompleks.

Silvanovich mengatakan bahwa iOS memiliki banyak pemeriksaan keamanan, tetapi bug yang dia dan Grob temukan mengambil keuntungan dari logika yang mendasari sistem operasi, yang memungkinkan untuk memotong jaringan keamanan.

Seorang hacker berpeluang mengirim iMessage yang ditargetkan dengan konten spesifik di dalamnya bahwa server Apple akan menginterpretasikan dengan cara tertentu dan mengirimkan pesan target yang kemudian akan memicu eksploitasi.

Jadi pengguna iPhone tetap waspada ya dengan bug yang bisa saja mampir ke ponsel kamu.

Editor
Selly
Sumber Berita
Suara

Baca Juga

Berita Terkait
Close
Back to top button

Adblock Detected

Please consider supporting us by disabling your ad blocker