Pada konferensi keamanan Black Hat di Las Vegas pada beberapa waktu silam, peneliti Project Zero Natalie Silvanovich menjelaskan beberapa bug di iOS iMessage Apple yang dapat dieksploitasi untuk mendapatkan kontrol perangkat pengguna.
Apple telah memperbaiki enam dari beberapa daftar tersebut, sementara sisanya belum, seperti dikutip detikInet dari Wired.
SCROLL TO CONTINUE WITH CONTENT
"Jadi skenario terburuknya adalah bahwa bug ini digunakan untuk membahayakan pengguna."
Salah satu bug tanpa paling menyeramkan yang ditemukan Silvanovich adalah masalah mendasar yang dapat memungkinkan peretas untuk dengan mudah mengekstrak data dari pesan pemilik pengguna.
Penyerang dapat mengirim pesan teks yang dibuat khusus ke target, dan server iMessage akan mengirim kembali data pengguna tertentu, seperti konten pesan atau gambar SMS mereka. Korban bahkan tidak perlu membuka aplikasi iMessage mereka agar serangan itu berhasil.
Hal terbaik yang dapat dilakukan untuk pencegah hal itu terjadi adalah dengan terus memperbaharui OS dan aplikasi sebab Apple telah memperbaiki masalah tersebut lewat update iOS 12.4 dan macOS 10.14.6.
(ask/afr)