Close Menu
Dexpert
    Facebook X (Twitter) Instagram
    Dexpert
    • Jasa Website
    • Referensi
    • Cek Palgiarism
    • Update Konten
    • Blog
    Facebook X (Twitter) Instagram
    Dexpert
    Home»Insight News»Google Ungkap Celah Berbahaya di macOS dan iOS, Buruan Cek!
    Insight News

    Google Ungkap Celah Berbahaya di macOS dan iOS, Buruan Cek!

    Ardhian ValqaBy Ardhian Valqa15 November 2021Updated:15 November 2021Tidak ada komentar2 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Jakarta – MacOS dan iOS iPhone ternyata memiliki celah berbahaya. Ini diungkapkan oleh Threat Advisory Group (TAG) Google yang mengatakan peretas menggunakan situs yang telah dikompromikan, sejumlah kerentanan dan malware canggih untuk masuk ke perangkat OS tersebut.

    Target para peretas ini nampaknya adalah sejumlah warga Hong Kong. Dari kelompok buruh hingga kelompok politik pro-demokrasi dilakukan pada bulan Agustus lalu, dikutip PC Mag, Senin (15/11/2021).

    Selain itu, serangan seperti ini biasanya tidak punya target khusus. Namun memang berfokus pada demografi luas, misalnya pemilik perangkat Apple yang ingin tahu kejadian politik di Hong Kong.

    TAG mengatakan kampanye mengeksploitasi kerentanan zero-day (CVE-2021-30869) di macOS Catalina. Grup tersebut juga sudah memberitahu pihak Apple, yang pada 23 September merilis patch keamanan.

    TAG menambahkan serangan mengeksploitasi sejumlah kerentanan yang telah diketahui sebelumnya pada mesin rendering. Ini digunakan oleh Safari pada iOS dan macOS, artinya kelemahan keamanan tidak baru.

    Para penjahat menggunakan eksploitasi ini untuk memasang backdoor pada perangkat yang rentan dan mengunjungi situs web berbahaya. Backdoor itu berisi modul yang bisa mengidentifikasi perangkat yang disusupi serta merekam audio, screenshot, memasang keylogger, unduh dan unggah file, serta menjalankan perintah sbagai pengguna root.

    Menurut TAG, kelompok penjahat ini memiliki sumber daya yang baik. Bahkan mengatakan kemungkinan didukung oleh negara.

    “Berdasarkan temuan, kami percaya pelaku ancaman adalah kelompok dengan sumber daya yang baik, kemungkinan didukung oleh negara, dengan akses tim rekayasa software berdasarkan kualitas payload,” ungkap TAG.

    Mereka juga mengungkapkan kelompok penjahat berencana membagi informasi pada kejahatan lain yang tidak terkait. Yakni ditemukan pada dua chrome 0 day, CVE-2021-37973 dan CVE-2021-37976.

    [Dexpert.co.id]

    (Update dari:CNBC.com )



    High Technology Techno for life
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Ardhian Valqa

    Related Posts

    Ramai-Ramai Perusahaan Getol Pakai AI, Tak Peduli Anggarannya Meledak

    25 Januari 2025

    Kejadian Langka Parade Planet, 2 Zodiak Ini Mohon Waspada

    25 Januari 2025

    Kanguru Raksasa Punah Bikin Penasaran, Begini Temuan Terbaru Para Ahli

    25 Januari 2025
    Facebook X (Twitter) Instagram Pinterest
    • Tim Kerja
    • Kontak
    • S & K
    • Privasi
    © 2026 - Dexpert, inc.

    PT Dexpert Corp Indonesia

    Type above and press Enter to search. Press Esc to cancel.