Hacker Sukses Membuat Apple Kehilangan Uang Puluhan Miliar Rupiah

Minggu, 11 Oktober 2020 - 00:15 WIB
loading...
Hacker Sukses Membuat...
Sekelompok hacker atau peretas menargetkan infrastruktur online Apple dan hasilnya menemukan banyak kerentanan, termasuk memungkinkan mencuri file dari akun iCloud. Foto/Ist
A A A
CUPERTINO - Hacker atau peretas berhasil membuat Apple kehilangan uang puluhan miliar rupiah. Usut punya usut, kelompok peretas ini bisa membawa pulang uang hadiah Rp73 miliar karena berhasil menemukan 55 bug , termasuk yang memungkinkan penyerang mencuri foto iCloud seseorang. (Baca juga: Tampilan Rusak, Hacker Serang Website Resmi DPR-RI )

Sekelompok peretas menghabiskan waktu berbulan-bulan untuk menargetkan infrastruktur online Apple yang luas dan menemukan banyak kerentanan, termasuk yang memungkinkan peretas mencuri file dari akun iCloud seseorang. Mereka mengumumkannya dalam sebuah posting blog pekan ini.

Business Insider melaporkan, mereka beroperasi sebagai peretas "Topi Putih", yang berarti tujuan mereka adalah untuk mengingatkan Apple tentang kerentanan daripada mencuri informasi. Tim tersebut dipimpin oleh Sam Curry yang berusia 20 tahun, bersama dengan Brett Buerhaus, Ben Sadeghipour, Samuel Erb, dan Tanner Barnes.

"Saya tidak pernah bekerja pada program bounty bug Apple jadi saya tidak benar-benar tahu apa yang diharapkan, tetapi memutuskan mengapa tidak mencoba keberuntungan dan melihat apa yang dapat saya temukan," kata Curry dalam posting blog tersebut.

"Meskipun tidak ada jaminan terkait pembayaran atau pemahaman tentang cara kerja program, semua orang mengatakan ya, dan kami mulai meretas Apple," katanya lagi.

Sejauh ini Apple telah membayar grup peretas tersebut Rp4,2 miliar melalui program bug bounty. Hadiah diberikan karena peretas mengungkapkan 55 kerentanan dan 11 di antaranya diberi label sebagai "parah".

Curry mengatakan, setelah Apple memproses dan memberi penghargaan pada semua bug yang dilaporkan grup, total pembayaran mereka dapatkan lebih dari Rp73 miliar. (Baca juga: Vendor Ngaku Kesulitan Daftarkan IMEI Ponsel Baru ke Pemerintah )

Salah satu kerentanan paling mengerikan yang ditemukan grup tersebut akan memungkinkan peretas untuk membuat worm yang mencuri file iCloud seseorang sebelum menginfeksi akun iCloud dari kontak mereka. Kerentanannya bergantung pada fakta bahwa Apple Mail didukung oleh iCloud -peretas Topi Putih dapat menyusupi akun iCloud setelah mengirim email ke alamat email iCloud.com yang berisi kode berbahaya.

"Apple menambal semua kerentanan tidak lama setelah dilaporkan," kata Curry.

Dalam proses mencari bug, Curry dan timnya memperoleh wawasan tentang infrastruktur online Apple dalam skala besar. Apple memiliki lebih dari 25.000 server web, yang termasuk dalam Apple.com, iCloud.com, dan lebih dari 7.000 domain unik lainnya. Banyak kerentanan ditemukan dengan mencari melalui server web tidak dikenal milik Apple, seperti situs Distinguished Educators miliknya.

Pakar keamanan siber yang meninjau penelitian oleh tim Curry mengatakan, meskipun beberapa kerentanan parah mengkhawatirkan, kerentanan tersebut mencerminkan tantangan inheren yang seharusnya diharapkan bagi perusahaan yang memelihara infrastruktur online sebesar itu.

"Luasnya masalah yang diidentifikasi dalam kehadiran online Apple yang luas... sebenarnya adalah lebih banyak bukti tentang betapa sulitnya untuk tetap mengetahui semua masalah keamanan saat organisasi tumbuh daripada cerminan negatif dari praktik keamanan apa pun di dalam Apple," ucap Tim Mackey, ahli strategi keamanan utama di Synopsys Cybersecurity Research Center.

Namun Apple tidak segera menanggapi permintaan komentar atas klaim kelompok hacker ini. (Baca juga: Total 11.765 Orang Meninggal Akibat COVID-19 Hingga Hari Ini )
(iqb)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Cloudflare Kenalkan...
Cloudflare Kenalkan AI untuk Mencegah Pencurian Data
Rusia Siapkan Platform...
Rusia Siapkan Platform Khusus untuk Blokir Nomor Telepon dan Website Berbahaya
Pemimpin Tim Siri iPhone...
Pemimpin Tim Siri iPhone Diganti setelah Menunda Integrasi Apple Intelligence
Perbedaan iPhone Refurbished,...
Perbedaan iPhone Refurbished, Rekondisi, BM dan Ex Inter, Yuk Cek sebelum Membeli
Siapkan iPhone 17, Apple...
Siapkan iPhone 17, Apple Lagi-lagi Batal Tinggalkan USB-C
Elon Musk Umumkan X...
Elon Musk Umumkan X Diserang Besar-besaran
Apple Umumkan Tunda...
Apple Umumkan Tunda Sematkan Fitur AI di Siri
Cara Mengatasi Layar...
Cara Mengatasi Layar iPhone Ada Bayangan Hitam
Bank di Arab Saudi Dilarang...
Bank di Arab Saudi Dilarang Gunakan WhatsApp
Rekomendasi
5 Anak Sempat Hilang...
5 Anak Sempat Hilang di Taman Margasatwa Ragunan Hari Ini saat Libur Lebaran
Duel Jon Jones vs Tom...
Duel Jon Jones vs Tom Aspinall: Pujian Lawas Kontra Keraguan
ART Lagi Mudik, Menteri...
ART Lagi Mudik, Menteri Raja Juli Antoni Bantu Istri Beres-Beres Rumah
Berita Terkini
Beragam Respons Soal...
Beragam Respons Soal Kehadiran Manus AI Baru Buatan China
44 menit yang lalu
Elon Musk Tegaskan Akan...
Elon Musk Tegaskan Akan Bertahan di Gedung Putih hingga Misi DOGE Tuntas
3 jam yang lalu
5 Website yang Bisa...
5 Website yang Bisa Menjadi Sumber Cuan
5 jam yang lalu
AI Akan Gantikan Posisi...
AI Akan Gantikan Posisi 4 Ribu Karyawan Bank Terbesar Asia Tenggara
7 jam yang lalu
Teknologi Penerjemah...
Teknologi Penerjemah AI DeepSeek Bantu Misi Penyelamatan di Myanmar
8 jam yang lalu
Jamur di kaki Katak...
Jamur di kaki Katak Bikin Ilmuwan Ketakutan, Ini Penyebabnya
11 jam yang lalu
Infografis
Hadiah Juara Piala Dunia...
Hadiah Juara Piala Dunia 2022, Capai Ratusan Miliar Rupiah
Copyright ©2025 SINDOnews.com All Rights Reserved