Follow Us

Celah Keamanan di macOS High Sierra Diduga Bisa Curi Data di Keychain

Bagus Hernawan - Rabu, 27 September 2017 | 13:29
Celah Keamanan di macOS High Sierra Diduga Bisa Curi Data di Keychain

Apple minggu ini resmi merilis macOS High Sierra untuk pengguna umum dengan beragam fitur baru. Namun dari sisi keamanan, kabarnya sistem operasi ini punya celah berbahaya yang dapat digunakan oleh para peretas untuk mengambil data penting pengguna. Informasi ini dibagikan oleh Patrick Wardle, peneliti keamanan digital sekaligus bekas tim analis di NSA (National Security Agency) dari Amerika Serikat.


Baca Juga:


Dapat kamu lihat pada video tersebut, Wardle membuat demonsterasi untuk sebuah aplikasi jahat yang dapat meretas Keychain dengan nama “keychainStealer”. Data yang diincar adalah akun Twitter, Facebook serta info akun dari Bank of America. Bahkan pakar sekuritas ini juga menjelaskan bahwa tidak sulit untuk membuat kode ini berjalan di komputer Mac para korban dan mengambil data penting tanpa ketahuan – bahkan tanpa akses Root yang diberikan pada pengguna baik secara sadar atau terjebak misalnya.

“Without root priveleges, if the user is logged in, I can dump and exfiltrate the keychain, including plaintext passwords,” Wardle told Forbes. “Normally you are not supposed to be able do that programmatically.”

Dari catatan lain yang tim MakeMac dapatkan, Wardle kabarnya sudah melayangkan catatan kepada Apple mengenai temuan dari celah keamanan tersebut sejak bulan lalu. Namun ternyata setelah macOS High Sierra rilis untuk pengguna umum, Apple belum juga memberikan perbaikan untuk masalah tersebut. Semoga saja dalam waktu dekat ada Security Update yang diberikan oleh Apple ya!

[source site_name = “MacRumors” site_url = “https://www.macrumors.com/2017/09/25/macos-high-sierra-security-vulnerability/”][/source]


Akses juga MakeMac melalui MM Reader untuk iPhone

Editor : Bagus Hernawan

Latest