Tutup iklan

Cacat pada chip Wi-Fi yang dibuat oleh Broadcom dan Cypress Semiconductor telah menyebabkan miliaran perangkat seluler pintar di seluruh dunia rentan terhadap penyadapan. Kesalahan tersebut ditunjukkan oleh para ahli di konferensi keamanan RSA hari ini. Kabar baiknya adalah sebagian besar produsen telah berhasil memperbaiki bug tersebut dengan "tambalan" keamanan yang sesuai.

Bug ini terutama mempengaruhi perangkat elektronik yang dilengkapi dengan chip WLAN FullMAC dari Cyperess Semiconductor dan Broadcom. Menurut para ahli dari Eset, chip ini ditemukan di miliaran perangkat berbeda, termasuk iPhone, iPad, dan bahkan Mac. Cacat ini, dalam keadaan tertentu, memungkinkan penyerang di sekitar untuk "mendekripsi data sensitif yang dikirimkan melalui udara". Kerentanan tersebut diberi nama KrØØk oleh para ahli. “Kelemahan kritis ini, yang terdaftar sebagai CVE-2019-15126, menyebabkan perangkat yang rentan menggunakan enkripsi tingkat nol untuk mengamankan beberapa komunikasi pengguna. Jika serangan berhasil, penyerang dapat mendekripsi beberapa paket jaringan nirkabel yang dikirimkan oleh perangkat ini," kata perwakilan ESET.

Seorang juru bicara Apple mengatakan dalam sebuah pernyataan di situs webnya ArsTechnica, bahwa perusahaan telah menangani kerentanan ini pada bulan Oktober lalu melalui pembaruan pada sistem operasi iOS, iPadOS, dan macOS. Kesalahan ini memengaruhi perangkat Apple berikut:

  • iPad Mini 2
  • iPhone 6, 6S, 8 dan XR
  • MacBook Air 2018

Potensi pelanggaran privasi pengguna dalam kasus kerentanan ini hanya dapat terjadi jika calon penyerang berada dalam jangkauan jaringan Wi-Fi yang sama.

.