Ada Celah Keamanan, Hacker Rawan Bobol MacOS lewat Aplikasi Zoom
- Sistem operasi (OS) desktop bikinan Apple, macOS dilaporkan memiliki celah keamanan berbahaya alias bug. Bug tersebut memungkinkan peretas (hacker) mengambil alih komputer lewat aplikasi Zoom.
Laporan bug pertama kali diungkap oleh spesialis keamanan Mac, Patrick Wardle pada konferensi peretasan Def Con di Las Vegas, Jumat pekan lalu. Wardle adalah pendiri Objective-See Foundation, sebuah organisasi nirlaba yang menciptakan alat keamanan sumber terbuka untuk macOS.
Dalam laporannya, Wardle menyebutkan bahwa hacker menargetkan penginstal Zoom (Zoom Installer) untuk mengabil alih komputer berbasis macOS.
Baca juga: Aplikasi Zoom Bakal Tak Bisa Lagi Dipakai di Chromebook
Penginstal untuk aplikasi Zoom ini sedianya perlu dijalankan dengan izin pengguna khusus seperti memasukkan password, saat ingin menginstal aplikasi Zoom ke komputer pengguna.
Saat sudah terpasang, ketika Zoom mengeluarkan pembaruan (update), installer Zoom akan menginstal paket pembaruan baru setelah memeriksa bahwa itu telah ditandatangani secara kriptografis oleh Zoom.
Masalahnya, dengan metode pemeriksaan tersebut, hacker dapat "menipu" Zoom untuk menginstal program jahat (malicious software/malware) alih-alih paket pembaruannya. Caranya dengan meletakkan tanda tangan kriptografi Zoom pada malware.
Setelah mengelabui installer Zoom untuk menginstal malware, hacker dapat memperoleh akses lebih lanjut ke sistem pengguna. Termasuk mode "Superuser" yang memungkinkan hacker memodifikasi, menghapus, atau menambahkan file di komputer.
Baca juga: Cara Ganti Background Zoom di Android, iPhone, dan Laptop
Wardle telah melaporkan bug pada installer Zoom ini kepada Zoom sejak Desember 2021.
Dalam sebuah pernyataan kepada The Verge, kepala humas keamanan dan privasi Zoom, Matt Nagel mengatakan bahwa pihaknya telah mengetahui bug tersebut dan sedang mengatasinya.
"Kami menyadari kerentanan yang baru dilaporkan dalam pembaruan otomatis Zoom untuk macOS dan sedang bekerja keras untuk mengatasinya," kata Nagel.
Tambalan keamanan Zoom bisa diinstal sekarang
Zoom dilaporkan telah merilis tambalan keamanan (patch) untuk mengatasi bug tersebut. Dalam laman Buletin Keamanan, Zoom mengakui adanya bug (CVE-2022-28756) yang memungkinkan dieksploitasi hacker runtuk mengambil alih komputer pengguna.
Zoom mengungkapkan perbaikan atau tambalan keamanan untuk bug tersebut sudah tersedia dalam update aplikasi Zoom versi 5.11.5 untuk macOS. Update tersebut sudah dapat diunduh pemilik perangkat macOS sekarang.
Baca juga: Aplikasi Video Call Gratis Selain Zoom dan Google Meet
Pengguna dapat menginstal update Zoom versi 5.11.5 dengan panduan sebagai berikut:
Cara update Zoom di MacBook/komputer iMac
- Buka aplikasi Zoom di komputer Mac atau laptop MacBook
- Klik menu "zoom.us" di bilah atas layar
- Pilih "Check for Updates"
- Jika update tersedia, Zoom akan menampilkan jendela berbunyi "Update Available". Jendela itu memuat informasi versi lama aplikasi Zoom Anda, serta versi terbaru lengkap dengan detail tentang rincian pembaruan. Dalam kasus ini, patch keamanan untuk bug ada di Zoom versi 5.11.5.
- Setelah itu, klik "Update" untuk menginstal pembaruan
- Klik "Install"
- Nanti akan muncul jendela Zoom Installer, klik "Continue"
- Lalu, klik "Install" kemudian masukkan password
- Klik "Install Software" untuk konfirmasi
Setelah itu, Zoom di perangkat macOS Anda sudah dalam versi terbaru yang juga berisi tambalan keamanan untuk bug Zoom Installer, sebagaimana dihimpun KompasTekno dari The Verge, Senin (15/8/2022).
Terkini Lainnya
- Daftar Aplikasi Android Terbaik 2024, ShopeePay Nomor 1 di Indonesia
- Instagram Hapus Fitur "Ikuti Hashtag", Ini Alasannya
- 5 Tips Menatap Layar HP yang Aman buat Mata, Penting Diperhatikan
- Aplikasi ChatGPT Kini Hadir untuk Semua Pengguna Windows, Tak Perlu Bayar
- Apa Itu Spam di WhatsApp? Ini Penjelasan dan Ciri-cirinya
- Casio Umumkan Ring Watch, Jam Tangan Cincin Harga Rp 2 Juta
- Cara Menghapus Akun Facebook yang Sudah Tidak Dipakai, Mudah dan Praktis
- HP "Underwater" Realme GT 7 Pro Rilis Global, Ini Spesifikasinya
- Yahoo Mail Kebagian Fitur AI, Bisa Rangkum dan Balas E-mail Langsung
- Perbedaan Chromebook dan Laptop Windows yang Perlu Diketahui
- Oppo Reno 13 Series Meluncur Sebentar Lagi, Ini Tanggal Rilisnya
- Janji Terbaru Apple di Indonesia, Rp 1,5 Triliun untuk Cabut Blokir iPhone 16
- China Pamer Roket yang Bisa Dipakai Ulang, Saingi Roket Elon Musk
- 10 Cara Mengubah Tulisan di WhatsApp Menjadi Unik, Mudah dan Praktis
- Ini Dia, Jadwal Rilis Global dan Daftar HP Xiaomi yang Kebagian HyperOS 2
- Intip Spesifikasi dan Harga Oppo Reno 8 yang Meluncur Hari Ini
- Layar Samsung Galaxy Z Fold 4 Diklaim Tetap Kuat Meski Bobotnya Lebih Ringan, Apa Rahasianya?
- Kenaikan Tarif Ojol Ditunda, Berlaku Paling Lambat 29 Agustus
- Klasemen MPL S10 Pekan Pertama, RRQ Hoshi di Papan Atas
- Efisiensi Spektrum dalam Migrasi 3G ke 4G