Waduh! Hacker Klaim Bisa Jebol Chip Keamanan Apple
Hide Ads

Waduh! Hacker Klaim Bisa Jebol Chip Keamanan Apple

Anggoro Suryo Jati - detikInet
Kamis, 08 Okt 2020 09:23 WIB
Apple T2
Foto: Dok Apple
Jakarta -

Apple T2 adalah chip keamanan yang dibanggakan Apple, dan menjadi 'satpam' untuk perangkat Mac. Namun chip ini ternyata sudah bisa dibobol oleh hacker.

Setidaknya, hal ini diklaim oleh sejumlah peneliti keamanan lewat postingannya di Twitter dan Reddit. Mereka mengaku bisa menjebol T2 dengan mengombinasikan dua exploit yang sejatinya dipakai untuk men-jailbreak iPhone.

Teknik eksploitasi ini memang sangatlah rumit, namun kombinasi dua teknik eksploitasi ini disebut sudah diuji dan dikonfirmasi oleh sejumlah ahli jailbreaking dan keamanan Apple.

SCROLL TO CONTINUE WITH CONTENT

ADVERTISEMENT



Jika eksploitasinya sukses, teknik jailbreaking ini membuat si hacker bisa mengambil alih kontrol perangkat dan bisa memodifikasi sistem inti OS. Atau bisa juga dipakai untuk mencuri data terenkripsi dan bahkan menyusupkan malware.

Teknik jailbreak yang dipakai adalah Checkm8 dan Blackbird. Kedua teknik ini bisa dipakai karena adanya kesamaan antara hardware dan software antara Apple T2 dan komponen yang ada di iPhone.

Cara kerja adalah dengan menghubungkan software Checkra1n untuk jailbreak versi 0.11.1 lewat port USB-C di perangkat Mac dalam proses booting.

Sekadar informasi, T2 adalah prosesor tambahan, atau tepatnya co-processor, yang dipasang untuk menemani CPU buatan Intel di perangkat Mac, seperti iMac, Mac Pro, MacBook Pro, Air, dan lainnya.

T2 sendiri pertama dipamerkan pada 2017 dan mulai dipakai di semua perangkat yang dijual sejak 2018, demikian dikutip detikINET dari ZDNet, Kamis (8/10/20200.

Fungsi chip ini, sesuai namanya, adalah membantu kerja CPU utama dengan mengambil alih sejumlah pekerjaan. Seperti pemrosesan audio, video, dan juga berfungsi sebagai 'satpam'.

Maksud satpam di sini adalah Apple T2 berfungsi sebagai Secure Enclave Processor (SEP), yang memproses semua data sensitif seperti password, otentikasi TouchID, enkripsi data di storage, dan lain sebagainya.




(asj/rns)