Bug Berbahaya Ditemukan pada iPhone, iPad dan iPod
Sebuah bug dengan kode CVE-2020-9992 dapat mengambil alih perangkat berbasis iOS dengan mengeksekusi kode tertentu jika korban membuka file tertentu.
Bug ini dapat mengeksekusi kode arbitrer pada perangkat yang terinfeksi saat sedang digunakan.
Peneliti keamanan menyatakan bahwa bug sangat berkaitan dengan perangkat lunak Apple yang disebut Xcode, sebuah platform bagi para developer untuk mempermudah mereka membuat aplikasi khusus Mac, iPhone, dan iPad.
Xcode ternyata berperan untuk memberi celah bagi hacker mengeksekusi kode arbitrer pada sistem, yang disebabkan oleh kesalahan pada komponen IDE.
Caranya adalah dengan “menipu” korban agar membuka file tertentu yang mengandung malware. Setelah dibuka, maka peretas langsung dapat mengeksekusi kode arbitrer pada perangkat yang bersangkutan.
Pihak Apple sendiri telah melakukan patch terhadap bug ini dengan cara mengenkripsi komunikasi melalui jaringan ke perangkat yang menjalankan iOS 14, iPadOS 14, tvOS 14, dan watchOS 7.
Apple tidak akan merilis sebuah bug kepada publik jika belum diperbaiki (patched). Itulah mengapa melalui laman resmi mereka, Apple juga telah merilis beberapa patch update dengan kode berikut ini:
1. CVE-2020-9958
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Aplikasi dapat mengakibatkan sistem berhenti tiba-tiba atau menulis memori kernel.
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
2. CVE-2020-9979
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Penyerang mungkin dapat menyalahgunakan hubungan tepercaya untuk mengunduh konten berbahaya.
Deskripsi: Masalah kepercayaan telah diatasi dengan menghapus API lama.
3. CVE-2020-9773
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Aplikasi yang berbahaya mungkin dapat mengidentifikasi aplikasi lain yang telah diinstal pengguna.
Deskripsi: Masalah telah diatasi dengan penanganan cache ikon yang ditingkatkan.
4. CVE-2020-9964
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Pengguna lokal mungkin dapat membaca memori kernel.
Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.
5. CVE-2020-9976
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Aplikasi yang berbahaya dapat membocorkan informasi sensitif pengguna.
Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.
6. CVE-2020-9973
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Memproses file USD perusak yang berbahaya dapat mengakibatkan aplikasi berhenti tiba-tiba atau eksekusi kode arbitrer.
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2020-9946
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Kunci layar mungkin tidak aktif setelah jangka waktu yang ditentukan.
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
7. CVE-2020-9968
Perangkat: iPhone 6s dan versi lebih baru, iPod touch generasi ke-7, iPad Air 2 dan versi lebih baru, serta iPad mini 4 dan versi lebih baru.
Dampak: Aplikasi yang berbahaya mungkin dapat mengakses file yang dibatasi.
Deskripsi: Masalah logika telah diatasi dengan pembatasan yang ditingkatkan.
8. CVE-2020-9959
Perangkat: iPhone 6S dan lebih baru, iPod touch generasi ke-7, iPad Air 2 dan lebih baru, dan iPad mini 4 dan lebih baru.
Dampak: Seseorang dengan akses fisik ke perangkat iOS mungkin dapat melihat konten pemberitahuan dari layar kunci.
Deskripsi: Masalah layar kunci mengizinkan akses ke pesan di perangkat terkunci. Masalah ini telah diatasi dengan manajemen keadaan yang ditingkatkan.
Related Posts:
Google PlayStore Akan Menghapus Semua Aplikasi Penyadapan Per tanggal 1 Oktober, Google akan menghapus semua jenis aplikasi yang memungkinkan seseorang untuk melacak atau menyadap lokasi dan aktivitas online orang lain. Aplikasi berbahaya ini sering disebut dengan istilah…
Cara Instal APK di iPhone Hello Teman Semua! Apakah kamu pernah ingin menginstal aplikasi Android di iPhone mu? Namun, kamu bingung dan tidak tahu bagaimana caranya? Admin punya solusinya nih! Kamu bisa mengikuti tutorial sederhana…
Bisa Mengubah Data KYC, Malware ini Mengincar… PyVil atau remote access trojan (RAT) yang berbasis Python dilaporkan mampu mengekstrak data, melakukan keylogging dan mengambil screenshot dari perangkat seseorang. Dan setelah itu mampu meluncurkan serangan berikutnya untuk mengambil…
Cara Install NPM Hello Teman Semua, kali ini admin akan membahas tentang cara install NPM. NPM adalah package manager untuk bahasa pemrograman JavaScript yang digunakan untuk mengelola package dan modul pada aplikasi JavaScript.Langkah-Langkah…
Cara Instal Microsoft Office 2019 Hello Teman Semua! Microsoft Office 2019 adalah salah satu perangkat lunak yang paling banyak digunakan di seluruh dunia. Berisi sejumlah aplikasi produktivitas seperti Word, Excel, PowerPoint, dan Outlook, paket ini…
Tiga IPhone Di Bawah Ini Tidak Bisa Update Ke IOS… Ketika iOS 16 diumumkan akhir tahun ini, kemungkinan tiga iPhone tidak akan lagi menerima pembaruan iOS 16, meskipun saat ini ketiganya masih menerima pembaruan perangkat lunak iOS 15.4.Merujuk laman Tomsguide,…
Cara Nonton Apple TV di Android Ternyata Sangat Mudah Vpn.co.id - Cara nonton Apple TV di android ternyata bisa bisa kita lakukan dengan mudah asalkan mengetahui caranya, berikut udah kami rangkum langkah-langkahnya. Kita memiliki berbagai macam layanan streaming yang…
10 Jenis dan Contoh Cyber Crime Yang Paling Berbahaya Sayangnya dengan semakin berkembangnya teknologi maka semakin besar pula ruang bagi cybercrime untuk tumbuh dan mencari celah keamanan yang dapat diretas. Serangan dunia maya dan malware telah menjadi ancaman nyata…
Code Redeem FF Sabtu, 9 April 2023, Berikut Cara… Ini dia Kumpulan Kode Redeem Free Fire (FF) terbaru Sabtu (9/4/2023).Kode penebusan FF diklaim online liwat kaca reward.ff.garena.com.Jika kode tidak dapat diklaim, berarti kode tersebut tidak tersedia lagi.Kode penukaran FF…
18 Aplikasi Penyedot Pulsa Untuk Android Dan IPhone Perilaku malware berkisar dari pencurian identitas hingga kemungkinan pencurian kredit. Berikut adalah malware iPhone Android yang harus diwaspadai karena dapat mencuri kredit.Yang pertama adalah malware Autolycos yang ditemukan oleh Maxim…
Aplikasi Java Android Terbaik untuk Ngoding Mudah Vpn.co.id - Aplikasi java android terbaik ini bisa kita gunakan untuk ngoding dengan mudah hanya dari perangkat android dengan mengunakan bahasa java. Bahasa pemrograman Java adalah salah satu yang paling…
Apple Mengungkapkan Sejarah Dynamic Island, Fitur… Tidak hanya rilis iPhone 14 Pro yang mencuri perhatian publik, fitur-fitur canggih Dynamic Island menjadi sorotan pecinta produk Apple akhir-akhir ini.Dynamic Island adalah perubahan terbesar pada sistem operasi iOS, yang…
Cara Instal Game PC Hello Teman Semua, kali ini admin akan membahas tentang cara instal game PC secara lengkap dan mudah dipahami. Siapa sih yang tidak suka bermain game? Terlebih saat ini game memiliki…
Cara Membuat Tautan Grup WhatsApp Terbaru Cara membuat link grup WhatsApp untuk berbagi.Admin grup WhatsApp dapat membagikan tautan untuk mengundang anggota baru.Setelah menerima tautan grup WhatsApp yang dibagikan, anggota baru dapat segera bergabung.Grup WhatsApp dapat digunakan…
Cara Install Vue JS di Laravel Hello Teman Semua,Apa itu Vue JS dan Laravel?Vue JS adalah sebuah framework JavaScript yang digunakan untuk membangun User Interface yang interaktif pada sebuah aplikasi web. Laravel adalah sebuah framework PHP…
Ini Cara Bergabung di Google Meet Melalui Ponsel dan Laptop Mengadakan pertemuan di Google Meet mulai sering dilakukan beberapa tahun belakangan. Saat akan mengadakan pertemuan, seseorang akan menyebar tautan untuk masuk. Cara bergabung di Google Meet cukup mudah baik itu…
Cara Instal Microsoft Office Windows 10 Hello Teman Semua, apakah kamu baru saja membeli laptop atau komputer baru dengan sistem operasi Windows 10? Jika iya, kamu mungkin ingin menginstal aplikasi Microsoft Office untuk keperluan pekerjaan atau…
Pengertian dan Kegunaan ScanDisk Pada Komputer ScanDisk adalah aplikasi yang menawarkan fungsi pemeliharaan, perbaikan, dan penyelamatan sistem file yang digunakan untuk memperbaiki masalah pada perangkat penyimpanan. Dirancang oleh SanDisk Corporation, ScanDisk dapat digunakan oleh pengguna Windows…
Cara Instal Ulang iPhone Hello Teman Semua! Apakah kamu sedang mengalami masalah pada iPhone-mu dan tidak menemukan solusinya? Salah satu cara yang bisa kamu coba adalah dengan melakukan instal ulang iPhone. Namun, sebelum kamu…
QR Code kini Menjadi Target Serangan Para Hacker Apakah akhir-akhir ini Anda sering melakukan pembayaran atau transaksi dengan menggunakan Quick Response (QR) code? Jika ya, maka Anda sebaiknya lebih berhati-hati dalam menggunakannya. Penggunaan QR code memang semakin populer…
Cara Instal WhatsApp di Tablet Hello Teman Semua! Bagi pengguna tablet, mungkin Anda pernah merasa kesulitan untuk menginstal WhatsApp di perangkat Anda. Namun, jangan khawatir karena admin akan memberikan panduan lengkap mengenai cara instal WhatsApp…
Cara Install Visual Studio 2019 Hello Teman Semua, apakah kamu sedang mencari cara untuk menginstal Visual Studio 2019? Jangan khawatir, karena admin akan memberikan panduan lengkap yang mudah diikuti.Apa itu Visual Studio 2019?Visual Studio 2019…
Cara Instal Apk dengan Mudah dan Cepat Hello Teman Semua, apakah kamu sering mengalami kesulitan saat ingin menginstal aplikasi di smartphone mu? Nah, kali ini admin akan memberikan tips dan trik cara instal apk dengan mudah dan…
Cara Menginstal APK yang Tidak Bisa Diinstal Hello Teman Semua, apakah kamu pernah mengalami kesulitan ketika menginstal aplikasi pada smartphone kamu? Terkadang, kita mengunduh file APK dari sumber yang tidak terpercaya dan tidak bisa diinstal pada perangkat…
Whatsapp Menemukan 6 Celah Keamanan di Platformnya Sesuai dengan komitmen transparasi, WhatsApp mengumumkan enam celah keamanan (bug) yang ditemukan di aplikasi pesan mereka. Salah satu bug yang cukup berbahaya adalah kode CVE-2020-1890, yaitu masalah validasi URL di…
Cara Mendeteksi Malware di PC dan Laptop Setiap harinya, lebih dari satu juta malware dibuat untuk menginfeksi jutaan PC dan laptop di seluruh dunia. Malware merupakan jenis ancaman yang paling sering terjadi namun membutuhkan waktu yang lama…
Cara Install Git di Windows Hello Teman Semua, pada artikel kali ini, admin akan memberikan tutorial tentang cara install Git di Windows. Git adalah salah satu software version control yang paling sering digunakan oleh programmer…
Cara Menginstal Aplikasi dengan Mudah di Android dan iOS Hello Teman Semua, kali ini kita akan membahas tentang cara menginstal aplikasi dengan mudah di Android dan iOS. Seiring dengan perkembangan teknologi, aplikasi menjadi salah satu kebutuhan utama bagi pengguna…
Cara Instal WhatsApp di iPhone Hello Teman Semua, pada artikel kali ini kita akan membahas tentang cara instal WhatsApp di iPhone. WhatsApp sendiri merupakan aplikasi pesan instan yang populer di seluruh dunia. Dengan WhatsApp, pengguna…
Cara Install Git Hello, teman semua! Pada artikel kali ini, admin akan membahas tentang cara install git. Git merupakan salah satu aplikasi version control system yang sangat populer digunakan oleh para developer. Dalam…