Bug Berbahaya Ditemukan pada iPhone, iPad dan iPod
Sebuah bug dengan kode CVE-2020-9992 dapat mengambil alih perangkat berbasis iOS dengan mengeksekusi kode tertentu jika korban membuka file tertentu.
Bug ini dapat mengeksekusi kode arbitrer pada perangkat yang terinfeksi saat sedang digunakan.
Peneliti keamanan menyatakan bahwa bug sangat berkaitan dengan perangkat lunak Apple yang disebut Xcode, sebuah platform bagi para developer untuk mempermudah mereka membuat aplikasi khusus Mac, iPhone, dan iPad.
Xcode ternyata berperan untuk memberi celah bagi hacker mengeksekusi kode arbitrer pada sistem, yang disebabkan oleh kesalahan pada komponen IDE.
Caranya adalah dengan “menipu” korban agar membuka file tertentu yang mengandung malware. Setelah dibuka, maka peretas langsung dapat mengeksekusi kode arbitrer pada perangkat yang bersangkutan.
Pihak Apple sendiri telah melakukan patch terhadap bug ini dengan cara mengenkripsi komunikasi melalui jaringan ke perangkat yang menjalankan iOS 14, iPadOS 14, tvOS 14, dan watchOS 7.
Apple tidak akan merilis sebuah bug kepada publik jika belum diperbaiki (patched). Itulah mengapa melalui laman resmi mereka, Apple juga telah merilis beberapa patch update dengan kode berikut ini:
1. CVE-2020-9958
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Aplikasi dapat mengakibatkan sistem berhenti tiba-tiba atau menulis memori kernel.
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
2. CVE-2020-9979
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Penyerang mungkin dapat menyalahgunakan hubungan tepercaya untuk mengunduh konten berbahaya.
Deskripsi: Masalah kepercayaan telah diatasi dengan menghapus API lama.
3. CVE-2020-9773
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Aplikasi yang berbahaya mungkin dapat mengidentifikasi aplikasi lain yang telah diinstal pengguna.
Deskripsi: Masalah telah diatasi dengan penanganan cache ikon yang ditingkatkan.
4. CVE-2020-9964
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Pengguna lokal mungkin dapat membaca memori kernel.
Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.
5. CVE-2020-9976
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Aplikasi yang berbahaya dapat membocorkan informasi sensitif pengguna.
Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.
6. CVE-2020-9973
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Memproses file USD perusak yang berbahaya dapat mengakibatkan aplikasi berhenti tiba-tiba atau eksekusi kode arbitrer.
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2020-9946
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Kunci layar mungkin tidak aktif setelah jangka waktu yang ditentukan.
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
7. CVE-2020-9968
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Aplikasi yang berbahaya mungkin dapat mengakses file yang dibatasi.
Deskripsi: Masalah logika telah diatasi dengan pembatasan yang ditingkatkan.
8. CVE-2020-9959
Perangkat: iPhone 6S dan lebih baru, iPod touch generasi ke-7, iPad Air 2 dan lebih baru, dan iPad mini 4 dan lebih baru.
Dampak: Seseorang dengan akses fisik ke perangkat iOS mungkin dapat melihat konten pemberitahuan dari layar kunci.
Deskripsi: Masalah layar kunci mengizinkan akses ke pesan di perangkat terkunci. Masalah ini telah diatasi dengan manajemen keadaan yang ditingkatkan.
Post Views:2,496
Related Posts:
Ternyata Inilah Beberapa Aplikasi Play Store yang… Untuk mengunduh aplikasi, tentu saja bisa dilakukan dengan menggunakan play store. Di sinilah Anda akan bisa menemukan berbagai aplikasi lain. Aplikasi play store sendiri memang sangat lengkap dan biasanya otomatis…
15 AntiSpyware Android Terbaik (2021) Bagi Anda yang sering merasa kuatir jika smartphone disadap oleh orang lain, maka Anda memerlukan aplikasi anti spyware yang tepat. Terinfeksi oleh spyware adalah sebuah pengalaman yang tidak menyenangkan dan…
35+ Aplikasi Nonton Piala Dunia Gratis di Hp dan Laptop Aplikasi Nonton Piala Dunia 2022 ialah aplikasi yang harus kamu punyai saat sebelum gelaran sepak bola termegah piala dunia 2022 di mulai. Dengan jejeran aplikasi ini kamu segera dapat melihat…
Pinjaman Online iOS: Solusi Mudah untuk Kebutuhan Keuangan Hallo teman-teman semua, memperoleh pinjaman dapat menjadi proses yang sangat merepotkan dan melelahkan. Namun, dengan kemajuan teknologi, hal tersebut dapat diatasi dengan mudah hanya dengan menggunakan aplikasi pinjaman online iOS.Apa…
Aplikasi Tema iPhone untuk Android Terbaik Vpn.co.id - Aplikasi tema iphone untuk android terbaik. iPhone selalu menjadi salah satu ponsel yang paling diminati di seluruh dunia. Dengan desain yang elegan, sistem operasi yang responsif, dan antarmuka…
13+ Aplikasi Pemutar Musik Iphone Terbaik Mengaku pengguna iphone yang hobby mendengarkan musik? Pasti tahu betul tentang Pemutar Musik Iphone Terbaik apa saja yang sering digunakan. Bermacam aplikasi bisa diunduh dan digunakan di gawai masing-masing. Namun,…
Whatsapp Menemukan 6 Celah Keamanan di Platformnya Sesuai dengan komitmen transparasi, WhatsApp mengumumkan enam celah keamanan (bug) yang ditemukan di aplikasi pesan mereka. Salah satu bug yang cukup berbahaya adalah kode CVE-2020-1890, yaitu masalah validasi URL di…
10 Jenis dan Contoh Cyber Crime Yang Paling Berbahaya Sayangnya dengan semakin berkembangnya teknologi maka semakin besar pula ruang bagi cybercrime untuk tumbuh dan mencari celah keamanan yang dapat diretas. Serangan dunia maya dan malware telah menjadi ancaman nyata…
Aplikasi iOS untuk Android Ini Bisa Pasang Semua Apk… Vpn.co.id - Aplikasi iOS untuk android ini bisa memasang semua aplikasi iOS di Android dengan mudah tanpa ribet dan rooting perangkat. Era teknologi telah memberikan kita akses tak terbatas ke…
Aplikasi Menggambar di iPhone Terbaik Wajib Coba Vpn.co.id - Aplikasi menggambar di iphone terbaik ini sangat bermanfaat untuk menghasilkan karya gambar yang keren dengan teknologi canggih. Pada era digital ini, hampir semua orang memiliki akses ke smartphone…
6 Top Aplikasi VPN Gratis Terbaik Update 2023 Sebenarnya VPN atau virtual private network itu sendiri sudah ada sejak lama, namun kebutuhan dan kepentingannya berbeda. Pada era itu, vpn digunakan untuk gedung perkantoran dan jaringan dari kantor ke…
Download MalwareBytes untuk PC dan Smartphone MalwareBytes adalah program anti spyware dan antivirus yang mengamankan PC Anda dari serangan malware dan peretas. Sesuai dengan namanya, tujuan utama MalwareBytes adalah untuk memblokir spyware dan jenis ancaman berbahaya…
Aplikasi Silent Camera iPhone Terbaik Gratis Vpn.co.id - Aplikasi silent camera iPhone terbaik dan gratis sangat cocok untuk para pengguna iphone yang ingin mengambil gambar tanpa suara shutter. Ketika berbicara tentang fotografi dengan iPhone, kebanyakan dari…
Panduan Lengkap Mengatasi Serangan XSS pada Codelgniter Salah satu risiko yang kerap menghantui setiap aplikasi adalah adanya serangan XSS pada Codelgniter. Teknologi kini semakin canggih, oleh karena itu Anda pastinya dapat melakukan antisipasi terhadap serangan tersebut. Tetapi,…
Panduan Lengkap Mengenai Aplikasi Pembersih Iklan… Android menawarkan berbagai fitur unggulan dengan berbagai aplikasi yang sangat berguna untuk mempermudah pekerjaan kita. Salah satu fitur berguna yang tersedia di Android adalah aplikasi pembersih iklan. Aplikasi pembersih iklan…
Programmer Wajib Tahu! Inilah Rekomendasi Teks… Pemilihan jenis software teks editor memang bisa dibilang gampang – gampang susah, karena dengan dukungan software teks editor tersebut seorang web developer bisa dengan mudah untuk menyederhanakan pemformatan teks koding.…
Download APK Alight Motion Pro 3.1.4 Tanpa Watermark Download APK Alight Motion Pro 3.1.4 tanpa watermark membuat pengalaman membuat video motion dengan berbagai efek visual lebih mudah dan murah. Selain memudahkan membuat video motion, aplikasi ini juga memungkinkanmu…
10 Rekomendasi Antivirus Terbaik 2021 Ada ratusan software antivirus di luar sana, namun kita harus berhati-hati dalam memilih antivirus terbaik sesuai dengan kebutuhan. Menjaga perangkat Anda terlindungi dari ancaman virus atau malware adalah sebuah upaya…
Database Malware Terlengkap 2023 Berikut adalah data dan jenis malware terlengkap di tahun 2023 yang perlu Anda waspadai: Addrop Jenis Adware yang menargetkan perangkat berbasis Windows yang mampu mengunduh adware lain atau program yang…
Bahaya Menggunakan Wifi Gratis di Tempat Umum Selain sudah menjadi sebuah kebutuhan, keberadaan wifi menjadi alasan bagi kita untuk memilih tempat berkumpul atau meeting. Tidak heran jika hampir semua tempat umum seperti restoran, kafe dan hotel menyediakan…
Mudah! Ini 10 Cara Mendapatkan Uang dari Internet Tahun 2023 Cara Mendapatkan Uang dari Internet - Saat ini, internet telah menjadi salah satu media yang paling populer untuk mencari uang. Tidak hanya dapat digunakan untuk berbelanja atau mencari informasi, internet…
Cara Install Ulang Mac untuk Teman Semua Hello Teman Semua, kali ini admin akan membahas cara install ulang Mac dengan mudah dan cepat. Jangan khawatir, tutorial ini sangat mudah diikuti bahkan untuk pemula sekalipun. Langsung saja kita…
15 Browser VPN Anti Blokir Terbaik (2023) Karena tidak perlu menginstal aplikasi, browser VPN banyak digunakan untuk mengakses berbagai jenis situs yang diblokir. Browser VPN memungkinkan kita untuk mengubah lokasi, melewati blokir geografis dan internet positif langsung…
Aplikasi Keyboard iPhone Paling Keren Coba Deh! Vpn.co.id - Aplikasi keyboard iphone paling keren ini wajib banget dicoba oleh para pengguna perangkat iphone yang ingin tampilan berbeda. Sejak pertama kali diperkenalkan oleh Apple pada tahun 2007, iPhone…
Aplikasi Java Android Terbaik untuk Ngoding Mudah Vpn.co.id - Aplikasi java android terbaik ini bisa kita gunakan untuk ngoding dengan mudah hanya dari perangkat android dengan mengunakan bahasa java. Bahasa pemrograman Java adalah salah satu yang paling…
Cara Menginstal APK di iPhone Hello Teman Semua, kali ini admin akan membahas tentang cara menginstal APK di iPhone. Sebagai pengguna iPhone, kita sudah pasti tahu bahwa aplikasi yang tersedia di App Store terkadang terbatas.…
10+ Aplikasi Untuk Mengunci WA Terbaik Pelaku kejahatan yang sering menyadap data penting kita di Whatsapp, Instagram, galeri, pesan text, atau bahkan kontak sering kali terjadi. Kebutuhan privasi rasa rasanya sedang naik daun karena kejahatan seperti…
Harga IPhone Terbaru April 2023: IPhone 11 Hingga… Demikian update harga iPhone terbaru April 2023 dari iPhone 11 hingga iPhone 13 Pro Max.Penyimpanan iPhone 11 64 GB dijual dengan harga Rp 9.999.000.Kemudian iPhone 12 Pro Max dengan storage…
10 VPN Game Online Terbaik (Update 2023) Jika kamu ingin mendapatkan skin gratis di ML atau PUBG, maka kamu perlu menggunakan vpn game terbaik. eSports dan game online sudah menjadi salah satu industri paling pesat di dunia.…
Aplikasi Cek iPhone Terbaik dengan Hasil Paling Akurat Vpn.co.id - Aplikasi cek iPhone terbaik ini sangat berguna untuk memeriksa keaslian dan kelayakan iphone bekas yang hendak kita beli dari pasaran. iPhone merupakan salah satu produk ponsel pintar yang…