Bug Apple Airdrop Bisa Bocorkan Nomor Telepon dan Email Pengguna

- AirDrop, fitur berbagi file secara nirkabel lewat Bluetooth dan Wi-Fi antar perangkat Apple, baru-baru ini dilaporkan memiliki celah keamanan (bug).
Hal tersebut diungkap oleh hasil temuan para peneliti Secure Mobile Networking Lab (SEEMOO) dan Cryptography and Privacy Engineering Group (ENCRYPTO) di Universitas Teknik Darmstadt, Jerman.
Para periset asal Jerman ini menyebut bug tersebut sebagai "kebocoran privasi parah", karena memungkinkan AirDrop membocorkan nomor telepon dan alamat e-mail pengguna iPhone kepada hacker.
Baca juga: Google Rilis Nearby Share di Android, Fitur Berbagi File Mirip Apple AirDrop
"Yang hacker butuhkan hanyalah perangkat dengan fitur Wi-Fi dan kedekatan fisik dengan target yang sedang menggunakan fitur AirDrop di perangkat iOS atau macOS," kata para periset di laman resminya.
Menurut para periset, masalah utama kerentanan yang ada pada AirDrop ini terletak pada mekanisme hashing lemah yang digunakan oleh Apple ketika AirDrop melakukan proses "pencarian" perangkat yang ingin dikirimi file.

Secara default, AirDrop hanya akan menampilkan perangkat penerima file yang pemiliknya sudah tercantum di daftar kontak saja.
Untuk menentukan apakah seseorang termasuk ke dalam kontak pengguna atau bukan, AirDrop menggunakan mekanisme otentikasi timbal balik yang membandingkan nomor telepon dan alamat e-mail pengguna dengan daftar kontak di phonebook perangkat penerima file.
Proses otentikasi timbal balik ini disebutkan telah dienskripsi oleh Apple menggunakan metode hashing, sehingga seharusnya data yang dipertukarkan tidak bisa diintip oleh pihak lainnya.
Hash adalah suatu metode enkripsi yang dapat mengubah data input berupa teks (misalnya password) menjadi output seperti kode acak.
Baca juga: Pemasok Apple Diserang Ransomware, Peretas Ancam Sebarkan Desain MacBook
Namun para periset asal Jerman ini mengungkapkan bahwa mekanisme hashing yang digunakan Apple ternyata lemah sehingga bisa membocorkan nomor telepon dan alamat e-mail pengguna.
"Hashing ini bisa dengan mudah dikembalikan ke bentuk teks aslinya dengan teknik sederhana seperti serangan brute force," tulis para peneliti.
Ada lebih dari 1,5 miliar perangkat Apple yang dapat terkena dampak dari celah keamanan ini. Para peneliti diketahui telah menginformasikan kerentanan tersebut kepada Apple sejak Mei 2019 lalu.
Namun, sebagaimana dihimpun KompasTekno dari PhoneArena, Senin (26/4/2021), sejauh ini belum ada pernyataan resmi dari Apple mengenai celah keamanan yang bersangkutan ataupun upaya perbaikannya.
Tim peneliti Universitas Teknik Darmstadt mengusulkan solusi bernama "PrivateDrop" sebagai ganti AirDrop di perangkat iOS dan macOS. PrivateDrop disebut mampu melakukan proses contact discovery antar perangkat tanpa perlu bertukar hash value yang rawan dijebol.
Terkini Lainnya
- Menguji Performa Samsung Galaxy A36 Main Game Genshin Impact
- 2 Cara Menyimpan Foto di Google Drive dari HP dengan Mudah dan Cepat
- Kenapa Battery Health iPhone Turun? Ini Penyebab dan Cara Merawatnya
- Poco F7 Ultra: Spesifikasi dan Harga di Indonesia
- Jadwal MPL S15 Hari Ini 20 April, Onic Esports Vs Team Liquid
- HP Vivo V50 Lite 4G dan 5G Resmi di Indonesia, Ini Harga serta Spesifikasinya
- 50 Ucapan Selamat Hari Kartini 2025 yang Inspiratif buat Dibagikan ke Medsos
- 50 Link Twibbon Hari Kartini untuk Rayakan Emansipasi Wanita
- Spesifikasi dan Harga Poco F7 Pro di Indonesia
- Asus Rilis Monitor Khusus E-sports, Refresh Rate Sampai 610 Hz
- Instagram Rilis Fitur Blend, Bisa Buat Feed Reels Bareng Teman
- 100 Ucapan Selamat Paskah yang Bermakna dan Cocok Diunggah ke Media Sosial
- Hands-on Samsung Galaxy A26 5G, HP Rp 3 Jutaan dengan Desain Elegan
- Harga iPhone XS dan XS Max Second Terbaru April 2025, Mulai Rp 4 Jutaan
- Daftar HP yang Support E-SIM XL buat Migrasi Kartu SIM
- Vivo Experience and Service Store Resmi Dibuka di Mal Central Park Jakarta
- Xiaomi Mi 11X dan Mi 11X Pro Resmi Meluncur
- [POPULER TEKNO] Tag Link Porno Facebook, Kesedihan Fans Xiaomi, dan Update 5G di Indonesia
- Pernah Bermasalah, Mungkinkah Game Mobile Legends Ditutup?
- Asus Rilis Jajaran Laptop Gaming ROG dengan Prosesor AMD Ryzen 5000