Temukan Celah Keamanan, Hacker Dapat Uang Rp 4,2 Miliar dari Apple

- Sekelompok peretas (hacker) mendapatkan hadiah 288.500 dolar AS, atau sekitar Rp 4,2 miliar dari Apple.
Bukan giveaway, hadiah tersebut diberikan karena para peretas ini berhasil menemukan puluhan celah keamanan (vulnerability) yang menjangkit layanan dan ekosistem Apple.
Kelompok ini terdiri dari lima orang hacker beranggotakan Sam Curry, Brett Buerhaus, Ben Sadeghipour, Samuel Erb, dan Tanner Barnes.
Apple beberapa waktu lalu memang meluncurkan sebuah program yang menawarkan hadiah imbalan (bounty) bagi siapapun yang menemukan kesalahan (bug) atau celah keamanan di sistem Apple.
Ada sekitar 55 celah keamanan yang ditemukan oleh kelompok white-hat tersebut. Dalam blog pribadinya, Sam Curry menceritakan bahwa ia dan rekan-rekannya telah meretas Apple selama setidaknya 3 bulan.
Baca juga: Celah Keamanan di WordPress Bikin 350.000 Situs Terancam Diserang Hacker
Dari total 55 masalah, 11 celah keamanan yang ditemukan tergolong sangat mengkhawatirkan atau critical, di mana 29 bug diklaim memiliki dampak pembobolan sistem keamanan Apple yang tinggi (high), 13 menengah (medium), dan 2 rendah (low).
Puluhan celah keamanan yang ditemukan dalam durasi waktu 3 bulan tersebut (6 Juli - 6 Oktober) untungnya sudah diperbaiki oleh Apple.
Sam juga mengatakan bahwa Apple sangat sigap dan langsung memperbaiki celah keamanan yang ditemukan, terutama yang tergolong critical, dalam hitungan jam.
"Secara garis besar, Apple sangat responsif atas temuan kami. Waktu yang dibutuhkan untuk memperbaiki critical bug yang kami temukan hanya berkisar empat jam setelah kami melaporkan masalah tersebut," kata Sam, sebagaimana dikutip KompasTekno dari blog pribadi Sam Curry, Senin (12/10/2020).
Lantas, apa saja sebenarnya masalah yang ditemui oleh para peretas ini sampai-sampai Apple rela mengeluarkan uang miliaran rupiah?
Baca juga: Apple Pinjamkan iPhone Khusus untuk Hacker
Bisa kelabui sistem keamanan dan layanan Apple
Salah satu celah keamanan yang ditemukan bisa dimanfaatkan untuk mengelabui sistem otentikasi di salah satu situs Apple.
Bahkan, celah keamanan ini diklaim bisa digunakan untuk mengakses sebagian besar sistem internal Apple.
Kemudian, ada bug berupa celah keamanan dalam file cross-site scripting (XSS) yang memungkinkan peretas bisa mencuri beragam informasi seputar iCloud.
Apabila dieksploitasi, celah ini bisa dijadikan corong untuk mencuri dan memodifikasi beragam akun iCloud, berikut foto dan video, yang tersimpan di server Apple.
Ada pula beragam kode rahasia (secret keys) yang bisa ditemukan oleh para peretas. Secret keys ini lantas bisa digunakan dan dieksploitasi untuk mengakses server internal Apple, sehingga peretas bisa melihat berbagai data yang tersimpan di dalamnya.
Celah keamanan lainnya yang ditemukan oleh Sam, dkk, bisa dilihat secara lengkap di tautan berikut.
Baca juga: Layanan Pelacak Penerbangan Flightradar24 Tumbang Diserang Hacker
Terkini Lainnya
- Cara Menghapus Riwayat Pencarian di Google Maps Mudah dan Praktis
- Makin Kuat, Layar HP Gorilla Glass Kini Tahan Aspal
- Unik, Smartphone Ini Didesain Khusus untuk Hewan Peliharaan
- 11 HP Baru Harga Rp 1 Juta - Rp 3 Jutaan untuk Lebaran 2025
- SurpriseDeal Telkomsel hingga 3 April, Kuota Internet 80 GB Cuma RP 100.000
- Bocoran Kamera Samsung Galaxy S26 Ultra, Bawa Fitur Lama dan Telefoto Lebih Panjang
- 70 Link Download Twibbon Idul Fitri 1446 H Keren untuk Dibagikan ke Medsos
- 150 Ucapan Idul Fitri 2025 dan Gambar Selamat Lebaran 1446 H buat Dikirim ke Medsos
- 150 Twibbon Idul Fitri 2025 dan Poster Selamat Lebaran 1446 H, Simpel dan Keren
- Pendiri Studio Ghibli Pernah Kritik Keras soal AI
- 5 Game Seru untuk "Mabar" dengan Keluarga dan Saudara saat Lebaran
- 50 Link Download Poster Idul Fitri 2025 Keren untuk Merayakan Lebaran
- ZTE Nubia Neo 3 5G dan Neo 3 GT 5G Resmi Masuk Asia Tenggara, Ini Harganya
- Fitur Baru Google Maps dan Search Bantu Rencanakan Liburan
- Apple Watch Berikutnya Bakal Punya Kamera AI?
- 150 Twibbon Idul Fitri 2025 dan Poster Selamat Lebaran 1446 H, Simpel dan Keren
- Pemerintah Pakistan Blokir TikTok karena "Konten Tidak Senonoh"
- Vendor Ponsel Kurangi Produksi dan Rumahkan Karyawan, Imbas CEIR Penuh
- Spesifikasi Lengkap dan Harga Samsung Galaxy M51 di Indonesia
- Bocoran Lengkap iPhone 12, Harga, Spesifikasi, dan Tanggal Penjualan
- Pandemi Bikin Pengguna Gadget Makin Betah Buka Aplikasi