Ditemukan Celah di Zoom untuk Hacker Ambil Alih Mac dari Jauh

Senin, 15 Agustus 2022 - 15:29 WIB
loading...
Ditemukan Celah di Zoom...
Dengan kata lain, ia bertugas memblokir penyerang agar tidak menipu penginstal pembaruan otomatis agar mengunduh versi aplikasi yang lebih lama dan lebih rentan. FOTO/ IST
A A A
BEIJING - Seorang peneliti keamanan bernama Patrick Wardle mengklaim bahwa ia menemukan kerentanan pada opsi pembaruan otomatis Zoom . Menurutnya, kerentanan memungkinkan hacker mengambil alih perangkat Mac milik korban secara penuh.

Seperti dilansir dari Engadget, Senin (15/8/2022), Patrick menemukan setidaknya ada dua kerentanan di Zoom. Kerentanan pertama ada di sistem verifikasi keaslian untuk memastikan bahwa itu adalah versi baru aplikasi Zoom.



Dengan kata lain, ia bertugas memblokir penyerang agar tidak menipu penginstal pembaruan otomatis agar mengunduh versi aplikasi yang lebih lama dan lebih rentan.

Patrick menemukan bahwa hacker dapat melewati pemeriksaan tanda tangan dengan menamai file malware mereka dengan cara tertentu. Dan begitu mereka masuk, mereka bisa mendapatkan akses root dan mengontrol Mac korban.

Sementara kerentanan kedua bisa memberi hacker cara untuk menghindari perlindungan yang ditetapkan Zoom untuk memastikan pembaruan memberikan versi terbaru aplikasi.

Patrick dilaporkan telah menemukan ada kemungkinan untuk mengelabui alat yang memfasilitasi distribusi pembaruan Zoom agar menerima versi perangkat lunak konferensi video yang lebih lama.

Zoom sebenarnya telah memperbaiki kerentanan itu. Tetapi Patrick lagi-lagi menemukan bahwa perbaikan yang diluncurkan oleh aplikasi asal Amerika Serikat itu justru malah mengandung bug lain.

Dia menemukan bahwa ada titik waktu antara verifikasi penginstal otomatis dari paket perangkat lunak dan proses instalasi sebenarnya yang memungkinkan penyerang untuk menyuntikkan kode berbahaya ke dalam pembaruan.

Paket yang diunduh yang dimaksudkan untuk instalasi tampaknya dapat mempertahankan izin baca-tulis aslinya yang memungkinkan pengguna mana pun untuk memodifikasinya. Itu berarti bahkan pengguna tanpa akses root dapat menukar isinya dengan kode berbahaya dan mendapatkan kendali atas komputer target.

Zoom mengatakan kepada The Verge bahwa sekarang pihaknya sedang mengerjakan patch untuk kerentanan baru yang telah diungkapkan Patrick. Mereka juga menyarankan pengguna untuk terus menggunkan Zoom versi terbaru apapun alasannya.
(wbs)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Zoom Siap Bayar Denda...
Zoom Siap Bayar Denda Rp285 Miliar, Ini Persoalannya
YouTube Akan Berikan...
YouTube Akan Berikan Hadiah Permata saat Live Streaming
Jualan Kain Kafan di...
Jualan Kain Kafan di Live Streaming, Warganet: Bahannya Adem Nggak Bang?
Google Meet Luncurkan...
Google Meet Luncurkan Pencatat Otomatis saat Berdiskusi
Lawan Zoom dan Google...
Lawan Zoom dan Google Meet, X Luncurkan X Conference
Zoom Kini Sanggup Menampung...
Zoom Kini Sanggup Menampung Satu Juta Peserta, bisa untuk Kampanye Politik!
Saingi Microsoft Word,...
Saingi Microsoft Word, Zoom Docs Bantu Pengguna Rapat Mencatat
5 Cara Mudah Mengunduh...
5 Cara Mudah Mengunduh Aplikasi di Laptop
Modus Penipuan Live...
Modus Penipuan Live Streaming TikTok Terbaru, Gunakan Ribuan Smartphone
Rekomendasi
Berkah Ramadan untuk...
Berkah Ramadan untuk Nasabah PNM Mekaar, Akses Pasar Lebih Luas lewat Cici Rosa
PBB: Blokade Israel...
PBB: Blokade Israel Picu Kelaparan Tercepat dalam Sejarah Modern
Website Resmi Pemkab...
Website Resmi Pemkab Bandung Diretas, Muncul Tulisan Slot Gacor
Berita Terkini
Terjadi di Zaman Nabi,...
Terjadi di Zaman Nabi, Fenomena Alam Ini Jadikan Organ Tubuh seperti Kaca
2 jam yang lalu
Pantai di Iran Tiba-tiba...
Pantai di Iran Tiba-tiba Berubah Warna Menjadi Merah Darah
5 jam yang lalu
Indonesia Hapus 1,3...
Indonesia Hapus 1,3 Juta Konten Berbahaya Terkait Pornografi dan Judi Online
8 jam yang lalu
Rinnai Indonesia Luncurkan...
Rinnai Indonesia Luncurkan Smart HOB RB-A2660G(B), Dilengkapi Teknologi Automatic Menu
9 jam yang lalu
Cara Mengatasi Bootloop...
Cara Mengatasi Bootloop di HP Oppo yang Langsung Tokcer
14 jam yang lalu
4 Cara Menghapus Aplikasi...
4 Cara Menghapus Aplikasi Bawaan Realme Anti Ribet
15 jam yang lalu
Infografis
Syarat Penderita Diabetes...
Syarat Penderita Diabetes Diperbolehkan untuk Puasa
Copyright ©2025 SINDOnews.com All Rights Reserved