Apple Rilis iOS 16.5.1, Segera Update untuk Tambal Celah Berbahaya
- Apple merilis pembaruan sistem operasi (OS) iOS 16.5.1 dan iPadOS 16.5.1. Pembaruan ini terbilang minor karena tidak membawa fitur baru, melainkan dirilis untuk menambal celah berbahaya.
Menurut keterangan Apple, kedua pembaruan itu dirilis guna memperbaiki masalah keamanan yang penting. Oleh karena itu, semua pengguna iPhone dan iPad dianjurkan untuk menginstalnya.
Apple menyebut celah keamanan itu memungkinkan penjahat mengeksekusi kode arbiter dengan hak khusus kernel. Masalah ini ditemukan menyerang perangkat yang menjalankan iOS versi sebelum iOS 15.7.
Masalah lainnya yaitu adanya celah di WebKit yang membuatnya dicegah dari eksekusi kode arbiter.
Menurut Apple, masalah keamanan itu diserang secara aktif. Untuk itu, perusahaan menyarankan pengguna untuk segera menginstal pembaruan ini.
Baca juga: Risiko Instal iOS 17 Developer Beta di iPhone, Perhatikan Sebelum Memulai
Selain penambalan keamanan, pembaruan itu juga membawa perbaikan masalah yang membuat adapter Lightning ke USB 3 Camera Adapter tak berfungsi.
Pembaruan iOS 16.5.1 dan iPadOS 16.5.1 tersedia untuk pengguna iPhone 8 atau iPhone yang lebih baru, iPad Pro (semua model), iPad Air generasi ke-3 atau lebih baru, iPad generasi 5 ke atas dan iPad mini generasi 5 ke atas, dihimpun KompasTekno dari 9to5Mac.
Celah ditemukan Kaspersky
Secara khusus masalah keamanan yang menyerang iOS versi sebelum iOS 15.7 ditemukan oleh peneliti keamanan Kaspersky, Georgy Kucherin, Leonid Bezvershenko, dan Boris Larin.
Menurut laporan perusahaan pada awal Juni ini, serangan itu menyerang sejumlah iPhone, termasuk iPhone milik karyawan Kaspersky setelah menganalisis trafik jaringan Kaspersky.
Perusahaan juga menyebut bahwa operasi serangan ini, yang disebut Operasi Triangulasi, berlangsung sejak tahun 2019, dengan memanfaatkan kerentanan sistem operasi iOS yang memungkinkan penyerang mengambil alih perangkat korban.
Adapun serangan kali ini memanfaatkan eksploitasi tanpa klik untuk menyerang perangkat korban. Jadi, praktik serangannya hanya melibatkan pengiriman pesan khusus melalui layanan iMessage.
Ketika korban menerima pesan yang disusupi lampiran jahat, serangan dimulai. Tidak peduli apakah korban membuka atau mengeklik pesan dan mengecek lampiran yang ada atau tidak.
Selanjutnya, serangan itu akan menyatukan beberapa kerentanan, sehingga membuka akses yang lebih banyak bagi para peretas ke perangkat terkait. Kemampuan ini lah yang membuat malware ini cukup berbahaya.
Dengan serangkaian proses itu, malware akan otomatis terunduh ke perangkat korban, sebelum pesan jahat dan lampirannya terhapus sendiri.
Baca juga: Catat, Ini Daftar iPhone yang Kebagian iOS 17 dan yang Tak Lagi Dapat Update
Menurut Kaspersky pada awal Juni, malware itu tidak bisa bertahan lama, apalagi jika iPhone di-reboot ulang. Kendati demikian, para peneliti mengeklaim mereka masih menemukan serangan yang sama dalam beberapa kasus meski perangkat sudah dinyala-matikan.
Setelah melakukan penelitian lebih lanjut, Kaspersky menerbitkan laporan baru pada 21 Juni 2023.
Menurut laporan barunya, lampiran jahat yang dikirim melalui iMessage akan terhapus bila pengguna melakukan booting perangkat. Dengan begitu, penyerang harus mengirim ulang pesan jahat ketika akan melakukan serangan lagi.
Namun bila pengguna tak mereboot perangkatnya, lampiran jahat yang dikirim via iMessage diklaim akan terhapus sendiri setelah 30 hari kecuali penyerang memperpanjang periodenya.
"Jika korban me-reboot perangkatnya, penyerang harus menginfeksi ulang dengan mengirimkan iMessage serta lampiran jahat, sehingga membuat serangan lagi. Jika tidak terjadi reboot, lampiran akan terhapus sendiri setelah 30 hari, kecuali periodenya diperpanjang oleh penyerang," kata peneliti Kaspersky, dikutip KompasTekno dari situs resmi Kaspersky.
Terkini Lainnya
- Bukti Kuat Motorola Bakal "Comeback" ke Pasar Ponsel Indonesia
- Beda Smart TV, Android TV, dan Google TV, Kenali sebelum Beli
- Oppo Find X8 Rilis Global Hari Ini di Bali, Begini Cara Nonton Peluncurannya
- Pemerintah AS Desak Google Jual Browser Chrome
- Taktik Apple Buka Blokir iPhone 16, Tawar Rp 157 Miliar lalu Rp 1,5 Triliun
- Xiaomi Redmi A4 5G Meluncur, HP Kamera 50 MP Harga Rp 1 Jutaan
- Daftar Aplikasi Android Terbaik 2024, ShopeePay Nomor 1 di Indonesia
- Apple Sodorkan Rp 1,5 Triliun demi TKDN iPhone 16, Pemerintah RI?
- iPhone 16 Masih Dilarang, Apple Janji Tambah Investasi 10 Kali Lipat
- Robot Manusia Ikut Lari "Half Marathon", Finish dengan Sekali Isi Baterai
- Fungsi Rumus POWER di Microsoft Excel dan Cara Menggunakannya
- Game "Microsoft Flight Simulator 2024" Resmi Rilis, Ini Harganya di Indonesia
- Oppo Hadirkan AI Gemini dan "Circle-to-Search" di ColorOS 15
- Cara Mengembalikan Akun Facebook yang Hilang dengan Mudah dan Praktis
- Sleep atau Shutdown Laptop, Mana yang Lebih Baik Digunakan Pengguna?
- Taktik Apple Buka Blokir iPhone 16, Tawar Rp 157 Miliar lalu Rp 1,5 Triliun
- Harga Vivo Y36 5G di Indonesia, Beda Rp 600.000 dengan Versi 4G
- [POPULER TEKNO] - Grab PHK Massal 1.000 Karyawan | Aplikasi Gojek Juga Punya Fitur Chat Mirip WhatsApp
- 4 Keunggulan Acer Swift X 14, Laptop Tipis Harga Mulai Rp 23 Juta
- Perjuangan 2 Tahun, Dewa United Akhirnya Debut di MPL ID Season 12
- Debut di MPL ID Season 12, Bagaimana Strategi Dewa United?