šŸ“‘ Daftar Isi

Ilustrasi konsep keamanan siber dengan simbol perisai dan kode digital

Positive Technologies Temukan 11 Celah Keamanan Android dan Apple

Penulis:Nur Hamzah
Terbit:
Diperbarui:
ā±ļø3 menit membaca
Bagikan:
  • Positive Technologies klaim temukan 11 celah keamanan di Android dan Apple
  • Sembilan celah menyerang Apple, dua menimpa Android termasuk Pixel
  • Celah Android: tag NFC jalankan aplikasi tanpa izin, ubah Wi-Fi tanpa konfirmasi
  • Google sudah merilis patch September 2026 untuk kedua celah Android
  • Apple merilis tambalan, tapi tak sebut versi OS yang diperbaiki
  • Perangkat tanpa pembaruan tetap terpapar seluruh celah

Telset.id – Perusahaan keamanan siber asal Rusia, Positive Technologies, mengklaim telah menemukan 11 celah keamanan yang memengaruhi perangkat Android dan Apple. Temuan ini diserahkan kepada kantor berita Rusia, TASS. Dari total tersebut, sembilan celah menyerang perangkat dan perangkat lunak Apple, sementara dua sisanya menimpa Android, termasuk ponsel Pixel, dan dilaporkan masuk dalam kategori tingkat keparahan tinggi.

Temuan ini menjadi sorotan karena Positive Technologies saat ini berada di bawah sanksi Amerika Serikat. Meski begitu, baik Apple maupun Google tidak mengakui laporan tersebut secara resmi. Namun, keduanya tetap merilis tambalan yang memperbaiki celah-celah tersebut, sebuah langkah yang menurut laporan mengindikasikan bahwa temuan Positive Technologies sah adanya.

Concept art representing cybersecurity principles

Celah Android dan Serangan Lewat NFC

Celah pertama pada Android memungkinkan penyerang memakai tag NFC yang dirancang khusus untuk mengambil, memasang, dan menjalankan sebuah aplikasi tanpa persetujuan pemilik perangkat. Skenario ini dinilai berbahaya karena pengguna hanya perlu mendekatkan ponsel ke tag tersebut agar serangan terpicu. Google sendiri menyebut celah tag ini sebagai salah satu yang paling berisiko.

Celah kedua pada Android memberi ruang bagi aplikasi yang sudah terpasang di ponsel untuk mengubah pengaturan jaringan, termasuk bergabung ke jaringan Wi-Fi pilihan penyerang, tanpa meminta izin tambahan apa pun. Aplikasi tersebut juga dapat menambahkan sertifikat atau menyesuaikan parameter proxy, dan tak satu pun dari aksi itu memerlukan konfirmasi dari pemilik ponsel.

Google telah menyelesaikan kedua celah Android tersebut melalui patch September 2026. Artinya, perangkat yang sudah memasang pembaruan itu seharusnya tidak lagi menghadapi kedua masalah tersebut. Laporan tidak menyebutkan versi Android atau model Pixel spesifik yang rentan, sehingga jumlah perangkat yang terpapar masih belum diketahui. Pengguna Android disarankan memeriksa versi perangkat lunak di pengaturan sistem untuk memastikan patch September 2026 sudah masuk.

Sembilan Celah Apple dan Dampaknya

Menurut laporan TASS, sembilan celah pada Apple mencakup masalah hak akses yang lebih tinggi, paparan privasi, serta melemahnya perlindungan data. Salah satu celah pada macOS memungkinkan aplikasi berbahaya memperoleh tingkat kendali tertinggi atas komputer. Celah lain membuka informasi yang biasanya dilindungi sistem, dan kunci yang dipakai untuk akses bisa dihapus tanpa persetujuan pengguna.

Satu celah lainnya ditemukan di dalam kernel sistem operasi dan berpotensi membuat perangkat gagal berfungsi atau merusak data yang tersimpan di memori. Apple telah merilis tambalan untuk celah-celah tersebut, tetapi perusahaan tidak menyebutkan versi sistem operasi mana yang membawa perbaikan itu.

Apple logo from Tim Cooks 'A Big Week Ahead' teaser

Perangkat yang tidak pernah menerima pembaruan tetap terpapar seluruh celah yang dijelaskan perusahaan, terlepas dari tambalan apa pun yang telah diterbitkan vendor. Pemilik ponsel dan komputer lama yang tak lagi mendapat pembaruan vendor menghadapi ketidakpastian paling besar, karena perbaikan tidak pernah sampai ke perangkat mereka.

Bagi pengguna yang ingin memastikan perangkatnya terlindungi, langkah paling aman adalah memasang patch keamanan terbaru. Pengguna Android dapat memeriksa versi perangkat lunak melalui pengaturan sistem, sementara pemilik perangkat Apple perlu memastikan perangkatnya menjalankan versi sistem operasi yang sudah diperbarui.

Insiden ini menegaskan bahwa pembaruan berkala tetap menjadi benteng utama dalam menghadapi kerentanan yang ditemukan pihak ketiga. Selama perangkat tidak menerima tambalan, celah seperti yang dilaporkan Positive Technologies akan terus menjadi risiko nyata bagi pemiliknya.

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.