Tutup iklan

Pada bulan Oktober 2014, sekelompok enam peneliti berhasil melewati semua mekanisme keamanan Apple untuk menempatkan aplikasi di Mac App Store dan App Store. Dalam praktiknya, mereka dapat memasukkan aplikasi berbahaya ke dalam perangkat Apple yang dapat memperoleh informasi yang sangat berharga. Berdasarkan perjanjian dengan Apple, fakta ini tidak akan dipublikasikan selama sekitar enam bulan, dan hal ini dipatuhi oleh para peneliti.

Sesekali kita mendengar tentang lubang keamanan, setiap sistem memilikinya, namun lubang ini sangat besar. Hal ini memungkinkan penyerang untuk mendorong aplikasi melalui App Stories yang dapat mencuri kata sandi Rantai Kunci iCloud, aplikasi Mail, dan semua kata sandi yang disimpan di Google Chrome.

[youtube id=”S1tDqSQDngE” lebar=”620″ tinggi=”350″]

Cacat ini memungkinkan malware mendapatkan kata sandi dari hampir semua aplikasi, baik yang sudah diinstal sebelumnya atau pihak ketiga. Grup tersebut berhasil sepenuhnya mengatasi sandboxing dan memperoleh data dari aplikasi yang paling sering digunakan seperti Everenote atau Facebook. Seluruh masalah dijelaskan dalam dokumen "Akses Sumber Daya Lintas Aplikasi yang Tidak Sah di MAC OS X dan iOS".

Apple belum berkomentar secara terbuka mengenai masalah ini dan hanya meminta informasi lebih detail dari peneliti. Meskipun Google menghapus integrasi gantungan kunci, hal ini tidak menyelesaikan masalah. Pengembang 1Password telah mengonfirmasi bahwa mereka tidak dapat 100% menjamin keamanan data yang disimpan. Setelah penyerang masuk ke perangkat Anda, itu bukan lagi perangkat Anda. Apple harus melakukan perbaikan di tingkat sistem.

Sumber daya: Pendaftaran, AgileBits, Cult of Mac
Tema: ,
.