Awas, AirPlay Apple Punya Celah Keamanan

Kamis 22-05-2025,17:45 WIB
Reporter : redaksi
Editor : redaksi

<strong>Jakarta, ID</strong> - Awas, bagi para pengguna perangkat pintar dari Apple.  <a href="https://infodigital.co.id/kaspersky-perluas-layanan-kekebalan-siber/"><strong>Kaspersky</strong></a>, perusahaan konsultan dan penyedia solusi sekuriti siber asal Rusia, telah menemukan serangkaian kelemahan utama keamanan siber (<em>bug</em>) pada aplikasi Airplay buatan <a href="https://infodigital.co.id/tips-apple-hadapi-spyware-di-iphone-dan-perangkat-apple/"><strong>Apple</strong></a>. AirPlay merupakan aplikasi teknologi nirkabel buatan Apple yang memungkinkan pengguna berbagi audio, video, foto, dan layar dari dan ke berbagai perangkat Apple, seperti iPhone, iPad, dan Mac, ke perangkat lain yang kompatibel seperti Apple TV, <em>smart</em> TV, dan speaker nirkabel. AirPlay juga memungkinkan penggunanya melakukan <em>mirroring</em> layar, di mana apa yang ada di layar perangkat Apple dapat dicerminkan ke perangkat lainnya. Jadi, para para peneliti telah menemukan kelemahan keamanan utama di aplikasi AirPlay. Mereka menjuluki serangkaian kerentanan ini yang berbpotensi dieksploitasi dengan sebutan ‘AirBorne’. <em>Bug</em> tersebut dapat dimanfaatkan secara individual atau kombinasi untuk melakukan serangan siber nirkabel pada berbagai perangkat keras yang mendukung AirPlay. “Kita terutama berbicara tentang perangkat Apple di sini. Tetapi, ada juga sejumlah gawai dari vendor lain yang memiliki teknologi ini di dalamnya,  mulai dari pengeras suara pintar hingga mobil,” ungkap Tim Kaspesky, dikutip <a href="https://infodigital.co.id/"><strong><em>InfoDigital.co.id</em></strong></a>, Kamis (22/5/2025). Kaspersky menjelaskan, AirBorne merupakan serangkaian kelemahan keamanan dalam protokol AirPlay dan perangkat pengembang terkait, yakni SDK AirPlay. Para peneliti pun telah menemukan total 23 kerentanan, yang, setelah ditinjau, mengakibatkan 17 entri CVE didaftarkan. Kerentanannya cukup beragam, mulai dari eksekusi kode jarak jauh (<em>remote code execution</em>/RCE) hingga pengabaian autentikasi. Kerentanan ini dapat dieksploitasi secara individual atau dirangkai menjadi satu. Jadi, dengan mengeksploitasi AirBorne, penyerang dapat melakukan jenis serangan, yakni eksekusi kode jarak jauh, bahkan, tanpa interaksi pengguna (serangan tanpa klik). Kemudian, serangan <a href="https://encyclopedia.kaspersky.com/glossary/man-in-the-middle-attack/">Man-in-the-middle</a> (MitM), serangan <a href="https://encyclopedia.kaspersky.com/glossary/dos-denial-of-service-attack/">Denial of service</a> (DoS), serta pengungkapan informasi sensitif. Kelemahan keamanan AirBorne yang paling berbahaya adalah kombinasi <a href="https://nvd.nist.gov/vuln/detail/CVE-2025-24252">CVE-2025-24252</a> dengan <a href="https://nvd.nist.gov/vuln/detail/CVE-2025-24206">CVE-2025-24206.</a> Secara bersamaan, keduanya dapat untuk menyerang perangkat macOS dan mengaktifkan ekesekusi kode jarak jauh tanpa interaksi pengguna. <strong><em>Worm</em></strong><strong> Jaringan</strong> Hal paling meresahkan adalah serangan dapat memunculkan <em>worm </em>jaringan. Seseorang yang terhubung ke Wi-Fi gratis pun dapat secara tidak sengaja membawa infeksi ke jaringan kantor atau rumah. Dengan kata lain, penyerang dapat mengeksekusi kode berbahaya pada sistem yang terinfeksi, kemudian secara otomatis menyebar ke Mac rentan lainnya di jaringan mana pun yang terhubung dengan <em>patient zero</em>.

Tags :
Kategori :

Terkait