Ditemukan Celah di Zoom untuk Hacker Ambil Alih Mac dari Jauh

Senin, 15 Agustus 2022 - 15:29 WIB
loading...
Ditemukan Celah di Zoom...
Dengan kata lain, ia bertugas memblokir penyerang agar tidak menipu penginstal pembaruan otomatis agar mengunduh versi aplikasi yang lebih lama dan lebih rentan. FOTO/ IST
A A A
BEIJING - Seorang peneliti keamanan bernama Patrick Wardle mengklaim bahwa ia menemukan kerentanan pada opsi pembaruan otomatis Zoom . Menurutnya, kerentanan memungkinkan hacker mengambil alih perangkat Mac milik korban secara penuh.

Seperti dilansir dari Engadget, Senin (15/8/2022), Patrick menemukan setidaknya ada dua kerentanan di Zoom. Kerentanan pertama ada di sistem verifikasi keaslian untuk memastikan bahwa itu adalah versi baru aplikasi Zoom.



Dengan kata lain, ia bertugas memblokir penyerang agar tidak menipu penginstal pembaruan otomatis agar mengunduh versi aplikasi yang lebih lama dan lebih rentan.

Patrick menemukan bahwa hacker dapat melewati pemeriksaan tanda tangan dengan menamai file malware mereka dengan cara tertentu. Dan begitu mereka masuk, mereka bisa mendapatkan akses root dan mengontrol Mac korban.

Sementara kerentanan kedua bisa memberi hacker cara untuk menghindari perlindungan yang ditetapkan Zoom untuk memastikan pembaruan memberikan versi terbaru aplikasi.

Patrick dilaporkan telah menemukan ada kemungkinan untuk mengelabui alat yang memfasilitasi distribusi pembaruan Zoom agar menerima versi perangkat lunak konferensi video yang lebih lama.

Zoom sebenarnya telah memperbaiki kerentanan itu. Tetapi Patrick lagi-lagi menemukan bahwa perbaikan yang diluncurkan oleh aplikasi asal Amerika Serikat itu justru malah mengandung bug lain.

Dia menemukan bahwa ada titik waktu antara verifikasi penginstal otomatis dari paket perangkat lunak dan proses instalasi sebenarnya yang memungkinkan penyerang untuk menyuntikkan kode berbahaya ke dalam pembaruan.

Paket yang diunduh yang dimaksudkan untuk instalasi tampaknya dapat mempertahankan izin baca-tulis aslinya yang memungkinkan pengguna mana pun untuk memodifikasinya. Itu berarti bahkan pengguna tanpa akses root dapat menukar isinya dengan kode berbahaya dan mendapatkan kendali atas komputer target.

Zoom mengatakan kepada The Verge bahwa sekarang pihaknya sedang mengerjakan patch untuk kerentanan baru yang telah diungkapkan Patrick. Mereka juga menyarankan pengguna untuk terus menggunkan Zoom versi terbaru apapun alasannya.
(wbs)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Berita Terkait
Meta Blokir Live Streaming...
Meta Blokir Live Streaming yang Dilakukan Remaja di Instagram
Zoom Siap Bayar Denda...
Zoom Siap Bayar Denda Rp285 Miliar, Ini Persoalannya
YouTube Akan Berikan...
YouTube Akan Berikan Hadiah Permata saat Live Streaming
Jualan Kain Kafan di...
Jualan Kain Kafan di Live Streaming, Warganet: Bahannya Adem Nggak Bang?
Google Meet Luncurkan...
Google Meet Luncurkan Pencatat Otomatis saat Berdiskusi
Lawan Zoom dan Google...
Lawan Zoom dan Google Meet, X Luncurkan X Conference
Zoom Kini Sanggup Menampung...
Zoom Kini Sanggup Menampung Satu Juta Peserta, bisa untuk Kampanye Politik!
Saingi Microsoft Word,...
Saingi Microsoft Word, Zoom Docs Bantu Pengguna Rapat Mencatat
5 Cara Mudah Mengunduh...
5 Cara Mudah Mengunduh Aplikasi di Laptop
Rekomendasi
Sutradara Ingin Hapus...
Sutradara Ingin Hapus Donald Trump dari Home Alone 2, tapi Takut Diusir dari Amerika
Audi Kenalkan Sedan...
Audi Kenalkan Sedan A6 dengan Kombinasi Keanggunan, Teknologi, dan Efisiensi Aerodinamis
Dukung Program MBG,...
Dukung Program MBG, PT BAI Salurkan Makanan Bergizi untuk Ratusan Siswa di Bintan
Berita Terkini
Bukti Terkuat Adanya...
Bukti Terkuat Adanya Kehidupan di Luar Bumi Ditemukan
1 jam yang lalu
Saham Perusahaan Teknologi...
Saham Perusahaan Teknologi AS Anjlok Imbas Tarif Trump
2 jam yang lalu
Apple Siapkan Perangkat...
Apple Siapkan Perangkat Andalan untuk Gantikan iPhone
3 jam yang lalu
Hypernet dan Huawei...
Hypernet dan Huawei Jalin Kemitraan Strategis untuk Pemberdayaan Digital UKM
13 jam yang lalu
Jawaban Kenapa Kucing...
Jawaban Kenapa Kucing Berwarna Oranye Punya Banyak Kelebihan Akhirnya Terungkap
14 jam yang lalu
Cumi-cumi Raksasa Dipertontonkan...
Cumi-cumi Raksasa Dipertontonkan Hidup-hidup untuk Pertama Kalinya
16 jam yang lalu
Infografis
Smartphone dan Komputer...
Smartphone dan Komputer akan Bebas dari Tarif Trump
Copyright ©2025 SINDOnews.com All Rights Reserved