Suara.com - Fitur transfer file lewat Wifi dan Bluetooth di perangkat Apple, AirDrop, dilaporkan memiliki celah berisiko. Aplikasi ini memungkinkan orang asing dapat melihat nomor telepon maupun alamat email pengguna.
Temuan ini pertama kali ditemukan peneliti di Technische Universitat Darmstadt, Jerman. Menurut laporan, temuan ini sudah ditemukan sejak Mei 2019.
Dilaporkan 9to5mac, Minggu (25/4/2021), peneliti juga sudah melaporkan ke perusahaan ketika kerentanan tersebut muncul. Sayang Apple masih belum memberikan perbaikan untuk 1,5 miliar perangkat yang terpengaruh.
Saat pertama kali dilaporkan, masalah yang diungkap hanya melibatkan sebagian nomor telepon yang terungkap dan database yang diperlukan untuk mengisi kekosongan.
Kini laporan terbaru menyatakan bahwa celah dapat menampilkan data lengkap setiap kali membuka share sheet, apapun jenis file yang dipilih pengguna.
Menurut peneliti, celah kerentanan ini adalah gabungan dari dua masalah. Pertama, opsi 'contacts only' di AirDrop yang ditawarkan Apple ternyata membutuhkan data pribadi secara diam-diam dari semua perangkat yang ada di jangkauan.
"AirDrop hanya menampilkan perangkat penerima dari kontak pengguna secara default. Untuk menentukan apakah pihak lain adalah kontak, AirDrop menggunakan otentikasi mutual yang membandingkan nomor telepon dan alamat email pengguna dengan entri di buku kontak pengguna lain," katanya.
Masalah kedua, Apple masih menggunakan mekanisme hashing yang dinilai lemah. Hash ini berfungsi untuk 'mengaburkan' nomor telepon dan alamat email yang dipertukarkan selama proses penemuan.
Sayangnya, hashing ini justru gagal memberikan penemuan kontak yang menjaga privasi karena apa yang disebut nilai hash dapat dengan cepat dibalik menggunakan teknik sederhana seperti serangan brute force.
Baca Juga: Apple Tegaskan AirTag Bukan untuk Melacak Anak atau Satwa Peliharaan
Untuk mengatasinya, peneliti juga telah memberikan solusi yang dijuluki PrivateDrop. Namun Apple masih belum juga memperbaiki layanan tersebut.
Berita Terkait
-
Kembali Dibintangi Idris Elba, Serial Hijack Season 2 Tayang Januari 2026
-
Mariah Carey Hadirkan Konser Spesial Natal Bersama TikTok dan Apple Music
-
Daftar Harga iPhone di iBox Desember 2025, Ada yang Turun Rp3 Jutaan
-
Harga iPhone 13 Series Anjlok Parah, Apakah Masih Layak Dipakai Tahun 2026?
-
Anti Ribet, Ini 7 Cara Transfer File Antar Laptop dengan Cepat dan Efisien!
Terpopuler
- 7 Mobil Bekas Keluarga 3 Baris Rp50 Jutaan Paling Dicari, Terbaik Sepanjang Masa
- JK Kritik Keras Hilirisasi Nikel: Keuntungan Dibawa Keluar, Lingkungan Rusak!
- Nikmati Belanja Hemat F&B dan Home Living, Potongan Harga s/d Rp1,3 Juta Rayakan HUT ke-130 BRI
- 5 Sepatu Running Lokal Selevel Asics Original, Kualitas Juara Harga Aman di Dompet
- Nikmati Segarnya Re.juve Spesial HUT ke-130 BRI: Harga Istimewa Mulai Rp13 Ribu
Pilihan
-
Jadwal dan Link Streaming Nonton Rizky Ridho Bakal Raih Puskas Award 2025 Malam Ini
-
5 HP RAM 6 GB Paling Murah untuk Multitasking Lancar bagi Pengguna Umum
-
Viral Atlet Indonesia Lagi Hamil 4 Bulan Tetap Bertanding di SEA Games 2025, Eh Dapat Emas
-
6 HP Snapdragon RAM 8 GB Termurah: Terbaik untuk Daily Driver Gaming dan Multitasking
-
Analisis: Taktik Jitu Andoni Iraola Obrak Abrik Jantung Pertahanan Manchester United
Terkini
-
LG Hadirkan Solusi Display dan HVAC Berbasis AI dan Hemat Energi, Demi Genjot Sektor B2B
-
7 HP dengan Kamera Leica Terbaik 2025, Hasil Foto Premium Bak Profesional
-
5 Rekomendasi HP Murah Spek Dewa untuk Lansia: RAM Lega, Layar Besar
-
5 Rekomendasi HP untuk Content Creator 2025: Kamera Tajam, Performa Ngebut
-
TikTok Perkuat Keamanan Platform Sepanjang 2025, Fokus Lindungi Remaja
-
50 Kode Redeem FF Terbaru 16 Desember 2025, Klaim Skin Langka dan Bundle Winterlands Gratis
-
25 Kode Redeem FC Mobile Terbaru 16 Desember 2025, Ada Paket Record Breaker dan 1.000 Gems
-
Hasil Timnas MLBB di SEA Games 2025: Men dan Women Kalah dari Filipina, Raih Perunggu
-
Fischmas 2025: Cara Membuka Hatch dan Akses ke Cryoshock Cellar
-
Laptop Gaming Lenovo Legion Y9000P Edisi Diablo IV Rilis, Usung RTX 5080