Suara.com - Seorang hacker mengklaim kunci dekripsi firmware untuk Apple's Secure Enclave. Kondisi ini sempat memicu kekhawatiran bahwa keamanan iOS telah disusupi.
Apple's Secure Enclave Processor (SEP) menangani semua operasi kriptografi untuk Apple Watch Series 2, prosesor A7 yang menggerakkan iPhone 5s, iPad Air, iPad mini 2 dan 3, dan chip A-series berikutnya.
SEP yang dienkripsi sepenuhnya terisolasi dari keseluruhan sistem dan menangani transaksi ID Sentuh, verifikasi kata sandi, dan proses keamanan lainnya pada OS terpisah, untuk menjaga integritas proteksi data.
Salah satu cara yang dilakukan SEP adalah dengan menghasilkan ID Unik (UID) untuk setiap perangkat untuk tujuan otentikasi. UID secara otomatis berubah setiap kali perangkat di-reboot dan masih belum diketahui ke bagian lain sistem ini, yang selanjutnya meningkatkan keamanannya.
Kunci dekripsi yang diposting di GitHub, tidak memungkinkan hacker mengakses data yang tersimpan di dalam Secure Enclave. Namun, memungkinkan periset keamanan untuk mendekripsi firmware yang mengendalikannya dan berpotensi menemukan kelemahan dalam kode.
Dikutip dari TechRepublic, peretas yang merilis kunci tersebut mengklaim bahwa usaha Apple untuk mengaburkan kode itu sendiri menjadi perhatiannya.
"Fakta bahwa SEP disembunyikan di balik kunci kekhawatiran saya. Apakah Apple tidak cukup percaya diri bahwa SEP didekripsi seperti yang mereka lakukan dengan kernel yang pada iOS 10?" kata xerub.
Menurutnya, ketidakjelasan membantu keamanan. Namun mengandalkannya untuk keamanan bukanlah ide bagus.
"Saya pikir pemeriksaan publik akan menambah keamanan SEP dalam jangka panjang," kata xerub.
Baca Juga: iPhone 7 Digadang Jadi Smartphone Terpopuler Sejagat
Xerub mengklaim secara teoritis mungkin bahwa kunci dekripsi dapat digunakan untuk menonton SEP melakukan pekerjaannya. Hal ini memungkinkan peretas merekayasa ulang prosesnya dan mendapatkan akses ke isinya, termasuk data sidik jari dan sidik jari.
Namun, dia mengakui bahwa banyak pekerjaan tambahan perlu dilakukan untuk mengeksploitasi firmware yang didekripsi.
Masih belum jelas apa dampak jangka panjangnya, namun menurut sumber Apple, pelepasan kunci SEP tidak secara langsung membahayakan data pelanggan.
"Ada banyak lapisan keamanan yang terlibat dalam SEP, dan akses ke firmware sama sekali tidak menyediakan akses ke informasi kelas perlindungan data," kata mereka.
Lebih tepatnya, ini membuat penelitian tentang struktur SEP memungkinkan peretas menemukan kekurangan dalam pekerjaannya. Apple mengatakan tidak berencana melakukan perbaikan pada saat ini. [Macrumor]
Berita Terkait
Terpopuler
- 5 Mobil Bekas yang Anti-Rugi: Pemakaian Jangka Panjang Tetap Aman Sentosa
- 3 Mobil Bekas 60 Jutaan Kapasitas Penumpang di Atas Innova, Keluarga Pasti Suka!
- 5 Mobil Listrik 8 Seater Pesaing BYD M6, Kabin Lega Cocok untuk Keluarga
- Cek Fakta: Viral Ferdy Sambo Ditemukan Meninggal di Penjara, Benarkah?
- Target Harga Saham CDIA Jelang Pergantian Tahun
Pilihan
-
Catatan Akhir Tahun: Emas Jadi Primadona 2025
-
Dasco Tegaskan Satgas DPR RI Akan Berkantor di Aceh untuk Percepat Pemulihan Pascabencana
-
6 Rekomendasi HP Murah Layar AMOLED Terbaik untuk Pengalaman Menonton yang Seru
-
Kaleidoskop Sumsel 2025: Menjemput Investasi Asing, Melawan Kepungan Asap dan Banjir
-
Mengungkap Gaji John Herdman dari PSSI, Setara Harga Rumah Pinggiran Tangsel?
Terkini
-
50 Kode Redeem FF Terbaru 30 Desember 2025, Klaim Bundle Eksklusif Natal dan Akhir Tahun
-
21 Kode Redeem FC Mobile Terbaru 30 Desember 2025, Ada 100 Ribu Koin dan Pemain 106-112
-
5 Rekomendasi Tablet RAM 8 GB dan Penyimpanan Internal 256 GB Termurah Mulai Rp2 Jutaan
-
5 Rekomendasi Tablet Huawei RAM 8 GB Terbaik untuk Multitasking dan Hiburan
-
5 Smartwatch di Bawah Rp400 Ribu untuk Pekerja: Fitur Mewah, Harga Ramah
-
Honor Power 2 Siap Meluncur Awal Januari, Bawa Desain Mirip iPhone dan Baterai Jumbo 10.080 mAh
-
Buat Halaman Duplikat di Word: Tips Cepat untuk Pengguna Windows dan Mac
-
Ini Cara Aktifkan Paket IM3 dan Tri Biar Tetap Online di Mana Pun, Liburan Tanpa Ribet!
-
5 Tablet Murah Harga Rp2 Jutaan untuk Mahasiswa, Ada yang Dilengkapi Keyboard
-
5 Rekomendasi Smartwatch yang Baterai Awet hingga Berhari-hari Meski Aplikasi Nyala Terus