Peneliti Georgia Temukan Celah Keamanan iOS

Author
Ozal
Reading time:
August 5, 2013
ios

Para peneliti dari Georgia Tech Information Security Center (GTISC) mengklaim, telah menemukan dua celah keamanan di perangkat iOS Apple. Celah keamanan itu, memungkinkan peretas dapat menyisipkan malware ke iOS melalui aplikasi yang tampaknya tidak berbahaya.

“Apple mengunakan proses review aplikasi untuk memastikan bahwa aplikasi yang akan dipasang telah disetujui dan dapat berjalan di perangkat iOS. Ini memungkinkan pengguna merasa aman saat menggunakan aplikasi iOS. Namun, Kami telah menemukan dua kelemahan yang dapat mengelabui langkah-langkah keamanan (instalasi aplikasi) Apple,” ungkap Direktur Associate GTISC, Paul Royal dilansir Cellular-News.

Ia menjelaskan, bagaimana dua penelitinya Tielei Wang dan Billy Lau menginstal malware ke perangkat iOS melalui aplikasi yang telah terinfeksi virus Trojan Horse. Wang melakukan pendekatan, dengan menyembunyikan kode berbahaya yang dapat ditolak saat proses review instalasi aplikasi Apple. Setelah aplikasi berbahaya itu lolos review dan dinstall ke perangkat pengguna, peretas dapat memerintahkan malware melakukan tugas-tugas berbahaya. Tim peneliti Wang mengembangan konsep peretasan iOS ini dengan sebutan “Jekyll”.

Pihaknya pun telah mempublikasikan aplikasi berbahaya ini. Mereka pun dapat mengontrol perangkat Apple yang telah terinfeksi dari jarak jauh tanpa sepengetahuan pengguna.

ios 3

“Penelitian Kami menunjukan, meskipun berjalan di dalam iOS sandbox, aplikasi berbasis Jekyll berhasil melakukan banyak tugas berbahaya, seperti posting tweet, mengambil foto, mengirim email dan SMS, dan bahkan menyerang aplikasi lain tanpa sepengetahuan pengguna,” kata Wang.

Pihaknya tengah menyelidiki, sampai sejauh mana ancaman keamanan mampu melakukan berbagai kegiatan sehari-sehari. Bahkan, mereka menciptakan semacam charger pengisian baterai berbahaya, Mactans menyerupai charger iPhone dan Ipad. Ketika Mactans tertancap ke perangkat iOS, secara diam-diam dapat menginstal aplikasi berbahaya.

“Meskipun ada banyak mekanisme pertahanan di iOS, Mactans mampu mengintal aplikasi hanya dalam waktu satu menit, ketika terpasang ke perangkat Apple generasi terbaru yang memiliki sistem operasi terbaru,” kata Billy Lau.

Pihak Apple pun telah diberitahu akan adanya celah keamanan ini. Apple pun, kata Royal, akan terus berkerja dengan berbagai cara untuk mengatasi kelemahan keamanannya. “Hasil ini sekaligus menantang asumsi sebelumnya tentang hebatnya keamanan perangkat iOS. Namun, Kami senang bahwa Apple telah menanggapi beberapa kelemahan ini. Kami berharap, mereka akan mengatasi masalah keamanan yang Kami temukan di masa depan,” imbuhnya.

 

Share
Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

May 8, 2026 - 0

Review ASUS ExpertBook Ultra (2026): Ultra Tipis, Ultra Kencang, Ultra Irit

ASUS ExpertBook Ultra ini bisa dikatakan sebagai Laptop Bisnis pertama…
April 29, 2026 - 0

Review Axioo Pongo 755 AMD: Sama Kencangnya, Sama Komplitnya, Lebih Murah Harganya

Ini Laptop Gaming pertama dari Axioo dengan prosesor AMD Ryzen.…
April 27, 2026 - 0

Review Acer Predator Helios 16 AI: Laptop Gaming 16″ Paling “Monster” dari Acer!

Ini adalah Acer Predator Helios 16 AI! Walaupun ukurannya 16…
April 26, 2026 - 0

Review ASUS ROG Strix G16 (G615): Laptop ROG Kelas Atas dengan RTX 5080, Sekencang Apa?

Ini adalah Laptop Gaming Monster dari ASUS yang performanya super…

Gaming

May 11, 2026 - 0

SEGA dan Animate Gelar Kolaborasi Global Selama Setahun Penuh

Beragam game populer SEGA akan dapatkan aktivitas spesial selama setahun…
May 11, 2026 - 0

HeroPlay & OlahBola Gelar Kompetisi Antar Kota Football City Battle

HeroPlay bersama OlahBola resmi meluncurkan Football City Battle, kompetisi sepak…
May 11, 2026 - 0

Genshin Impact Version “Luna VII” Tampilkan Krisis Baru di Sumeru

Genshin Impact perlihatkan Version "Luna VII" yang akan ketengahkan krisis…
May 8, 2026 - 0

Bungie Sebabkan Kerugian Besar Untuk Sony Akibat Kegagalan Marathon

Efek kegagalan Marathon akhirnya terungkap berkat laporan finansial terbaru Sony,…