Pengguna Mac dan iPhone Harus Hati-hati! Prosesor Apple Dapat Dieksploitasi untuk Mencuri Informasi Sensitif

Produk-produk buatan Apple
Produk-produk buatan Apple Source: Foto/Ilustrasi/Pixabay

Kupas Tuntas, gemasulawesi - Para peneliti di Georgia Institute of Technology dan Ruhe University Bochum mengidentifikasi kerentanan side-channel ‘iLeakage’ yang ada di prosesor Apple pada bulan Oktober 2023.

Namun, perusahaan tersebut dengan cepat menemukan cara untuk mengurangi masalah tersebut.

Meski begitu, para peneliti yang sama kini telah menemukan dua kerentanan baru yang bertindak sangat mirip.

Dilansir dari Tom’s Guide, kelemahan baru ini, yang dijuluki FLOP (False Load Output Prediction) dan SLAP (Speculative Load Address Prediction), adalah serangan side-channel CPU.

Kerentanan ini menggunakan implementasi eksekusi spekulatif untuk mencuri informasi sensitif dari browser web.

Serangan serupa merupakan penyebab utama Spectre dan Meltdown pada chip Intel beberapa tahun lalu.

Kerentanan baru ini menjadi perhatian khusus karena dapat dijalankan dari jarak jauh tanpa memerlukan akses fisik apa pun ke perangkat Apple.

Ditambah lagi, calon korban hanya perlu mengunjungi situs web berbahaya agar informasi mereka dapat bocor.

Kedua kerentanan baru ini menargetkan fitur yang ditujukan untuk mempercepat pemrosesan dengan menebak instruksi selanjutnya.

Percepatan ini dapat meninggalkan jejak dalam memori yang dapat digunakan untuk mengekstrak informasi sensitif.

Seperti yang dijelaskan oleh para peneliti di balik penemuan baru ini kepada Bleeping Computer:

“Dimulai dengan generasi M2 dan A15, CPU Apple mencoba memprediksi alamat memori berikutnya yang akan diakses oleh inti. Dan dimulai dengan generasi M3 dan A17, mereka mencoba memprediksi nilai data yang akan dikembalikan dari memori. Namun, kesalahan prediksi dalam mekanisme ini dapat mengakibatkan komputasi sewenang-wenang dilakukan pada data yang tidak sesuai atau nilai data yang salah.”

Dalam kasus FLOP, jika upaya untuk memprediksi data tidak benar, penyerang dapat memanfaatkannya untuk membocorkan informasi sensitif.

Sementara CPU tetap dalam keadaan yang tidak benar, penjahat membocorkan data melalui serangan pengaturan waktu cache – di mana para peneliti dapat mengambil informasi pengirim dan subjek dari kotak masuk Proton Mail, mencuri riwayat lokasi Google Maps, dan memulihkan acara pribadi dari Kalender iCloud.

Sementara itu, dengan menggunakan SLAP, penyerang dapat 'melatih' CPU untuk mengantisipasi pola akses memori tertentu dan kemudian memanipulasinya dengan mengubah tata letak secara tiba-tiba.

Hal ini menyebabkan CPU membaca dan memproses data sensitif yang memungkinkan penyerang untuk mengeksploitasi pengaturan waktu cache dan saluran samping lainnya untuk merekonstruksinya.

Metode ini telah digunakan untuk mengambil data kotak masuk Gmail, pesanan Amazon, dan data browsing, serta aktivitas pengguna Reddit.

Kelemahan baru ini diungkapkan kepada Apple tahun lalu pada bulan Maret dan September, dan perusahaan tersebut mengakui bukti konsep dan berencana untuk mengatasi masalah tersebut.

Meski begitu, saat ini kelemahan tersebut masih belum teratasi.

Apple telah memberi tahu BleepingComputer bahwa mereka berterima kasih kepada para peneliti atas pekerjaan mereka, tetapi "berdasarkan analisis kami, kami tidak yakin masalah ini menimbulkan risiko langsung bagi pengguna kami."

Namun, ada baiknya untuk selalu memperbarui MacBook dan perangkat Apple lainnya dan menjalankan perangkat lunak terbaru.

Demikian pula, anda juga harus menggunakan salah satu solusi perangkat lunak antivirus Mac terbaik untuk perlindungan ekstra dari malware dan serangan lainnya. (*/Armyanti)

...

Artikel Terkait

wave

Unik dan Menarik! Xiaomi dan Sony Akan Meluncurkan Alat Pelacak Kebugaran Bertema PlayStation

Sony dan Xiaomi menghadirkan pelacak kebugaran baru bertema PlayStation, dengan desain menrik dan spesifikasi mirip Smart Band 9 Pro

Mari Mengenal DeepSeek, Model AI Baru Buatan Tiongkok, Pesaing Besar bagi ChatGPT dan Alat Sejenisnya

Ada model AI baru buatan Tiongkok yang belakangan ini sedang populer, disebut DeepSeek, dan inilah semua informasi tentangnya

Microsoft Edge akan Segera Melindungi Anda dari Penipuan Menakutkan Ini yang Bahkan Tidak Dapat Dilakukan Chrome

Microsoft Edge akan menghadirkan fitur pemblokir scareware, penipuan mengelabui pengguna agar memberikan informasi pribadi atau keuangan

Meta Quest 4 dan Penerus Quest Pro Diperkirakan Akan Segera Hadir: Inilah yang Diketahui Sejauh Ini

Meta dikabarkan akan menghadirkan dua headset VR di masa mendatang, yakni Meta Quest 4 dan "penerus" dari Quest Pro

Intel Menjunjung Tinggi Keberlanjutan, Berniat Mengganti Laptop dan PC Biasa dengan Bentuk yang Lebih Ramah Lingkungan

Para peneliti di Intel mengemukakan ide untuk membuat PC dan laptop yang lebih ramah lingkungan untuk mengurangi limbah elektronik

Berita Terkini

wave

Inilah Sinopsis Film Greenland 2: Migration, Perjalanan yang Berbahaya setelah Bencana yang Mengakhiri Peradaban

Sekuel film Greenland, berjudul Greenland 2: Migration, akan tiba awal 2026 nanti, menceritakan kisah kehidupan setelah bencana

Membisu di Balik Deru Alat Berat: Teka-teki Bungkamnya Polres Parigi Moutong dalam Pusaran Tambang Ilegal Buranga

Kinerja Polres Parigi moutong tampaknya perlu dievaluasi berkaitan dengan keberadaan tambang ilegal buranga yang dinilai tak tersentuh hukum

Nasib Nyawa di Gunung Nasalane: Menanti Keadilan yang Belum Menyentuh Dg Aras

Hukum yang tak bertaring dihadapan pemodal tambang ilegal, hampir terjadi disemua titik PETI yang tersebar di Parigi moutong.

Tebalnya Tembok "Imunitas" Tambang Ilegal Buranga: Mengapa Hukum Tak Berdaya Dihadapan Reni?

Polres Parigi Moutong dinilai tak bertaring dihadapan Reni salah satu tokoh sentral dibalik beroperasinya tambang ilegal di Desa Buranga.

Diduga Kebal Hukum, Kelompok Haji Anjas, Mustari dan Ahmad Geser Operasi Tambang Ilegal ke Desa Buranga

Dugaan kebal hukum pengelola PETI di Desa Buranga mencuat, seolah tidak perduli hukum aktifitas tambang ilegal Buranga tetap beroperasi.


See All
; ;