Courtesy of Forbes
Peneliti keamanan baru-baru ini mengungkapkan dua kerentanan serius yang dapat memungkinkan pencurian data sensitif dari browser web di perangkat Apple, seperti Mac, iPhone, dan iPad. Kerentanan ini dapat dieksploitasi oleh peretas tanpa perlu akses fisik ke perangkat dan mempengaruhi perangkat yang dirilis sejak 2021. Serangan ini dikenal dengan nama FLOP dan SLAP, yang memanfaatkan kelemahan dalam eksekusi spekulatif prosesor untuk membaca data sensitif dari browser seperti Chrome dan Safari.
Peneliti dari Georgia Institute of Technology dan Ruhr University Bochum menjelaskan bahwa serangan ini dapat mengganggu perlindungan yang ada, sehingga halaman berbahaya dapat mengakses data login yang dilindungi dari halaman lain. Meskipun Apple telah mengonfirmasi bahwa mereka akan merilis pembaruan keamanan untuk mengatasi masalah ini, saat ini belum ada perbaikan yang tersedia. Namun, Apple menyatakan bahwa mereka tidak percaya masalah ini menimbulkan risiko langsung bagi pengguna mereka.
Pertanyaan Terkait
Q
Apa yang ditemukan oleh peneliti keamanan terkait perangkat Apple?A
Peneliti keamanan menemukan dua kerentanan baru yang dapat memungkinkan pencurian data sensitif dari browser web di perangkat Apple.Q
Apa nama serangan yang dapat mengeksploitasi kerentanan ini?A
Nama serangan tersebut adalah FLOP dan SLAP.Q
Siapa saja peneliti yang terlibat dalam penelitian ini?A
Peneliti yang terlibat adalah Jason Kim, Jalen Chuang, Daniel Genkin, dan Yuval Yarom.Q
Apa yang dikatakan Apple mengenai kerentanan ini?A
Apple menyatakan bahwa mereka berencana untuk mengatasi masalah ini dalam pembaruan keamanan yang akan datang.Q
Apa yang perlu dilakukan untuk mengatasi kerentanan ini?A
Untuk mengatasi kerentanan ini, diperlukan patch dari vendor perangkat lunak.