Ditemukan Celah di Zoom untuk Hacker Ambil Alih Mac dari Jauh

Senin, 15 Agustus 2022 - 15:29 WIB
loading...
Ditemukan Celah di Zoom...
Dengan kata lain, ia bertugas memblokir penyerang agar tidak menipu penginstal pembaruan otomatis agar mengunduh versi aplikasi yang lebih lama dan lebih rentan. FOTO/ IST
A A A
BEIJING - Seorang peneliti keamanan bernama Patrick Wardle mengklaim bahwa ia menemukan kerentanan pada opsi pembaruan otomatis Zoom . Menurutnya, kerentanan memungkinkan hacker mengambil alih perangkat Mac milik korban secara penuh.

Seperti dilansir dari Engadget, Senin (15/8/2022), Patrick menemukan setidaknya ada dua kerentanan di Zoom. Kerentanan pertama ada di sistem verifikasi keaslian untuk memastikan bahwa itu adalah versi baru aplikasi Zoom.

BACA JUGA - Zoom Hentikan Sementara Layanan Giphy

Dengan kata lain, ia bertugas memblokir penyerang agar tidak menipu penginstal pembaruan otomatis agar mengunduh versi aplikasi yang lebih lama dan lebih rentan.

Patrick menemukan bahwa hacker dapat melewati pemeriksaan tanda tangan dengan menamai file malware mereka dengan cara tertentu. Dan begitu mereka masuk, mereka bisa mendapatkan akses root dan mengontrol Mac korban.

Sementara kerentanan kedua bisa memberi hacker cara untuk menghindari perlindungan yang ditetapkan Zoom untuk memastikan pembaruan memberikan versi terbaru aplikasi.

Patrick dilaporkan telah menemukan ada kemungkinan untuk mengelabui alat yang memfasilitasi distribusi pembaruan Zoom agar menerima versi perangkat lunak konferensi video yang lebih lama.

Zoom sebenarnya telah memperbaiki kerentanan itu. Tetapi Patrick lagi-lagi menemukan bahwa perbaikan yang diluncurkan oleh aplikasi asal Amerika Serikat itu justru malah mengandung bug lain.

Dia menemukan bahwa ada titik waktu antara verifikasi penginstal otomatis dari paket perangkat lunak dan proses instalasi sebenarnya yang memungkinkan penyerang untuk menyuntikkan kode berbahaya ke dalam pembaruan.

Paket yang diunduh yang dimaksudkan untuk instalasi tampaknya dapat mempertahankan izin baca-tulis aslinya yang memungkinkan pengguna mana pun untuk memodifikasinya. Itu berarti bahkan pengguna tanpa akses root dapat menukar isinya dengan kode berbahaya dan mendapatkan kendali atas komputer target.

Zoom mengatakan kepada The Verge bahwa sekarang pihaknya sedang mengerjakan patch untuk kerentanan baru yang telah diungkapkan Patrick. Mereka juga menyarankan pengguna untuk terus menggunkan Zoom versi terbaru apapun alasannya.
(wbs)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Begini Cara Live Streaming...
Begini Cara Live Streaming Menggunakan VPN Gratisan
Di Balik Tumbangnya...
Di Balik Tumbangnya Live Streaming TikTok: Saat Saksi Mata Digital Hilang, Siapa yang Mengendalikan Cerita?
Ini Bukti Nyata AI Mampu...
Ini Bukti Nyata AI Mampu Menguasai Perasaan Manusia
Meta Blokir Live Streaming...
Meta Blokir Live Streaming yang Dilakukan Remaja di Instagram
Zoom Siap Bayar Denda...
Zoom Siap Bayar Denda Rp285 Miliar, Ini Persoalannya
YouTube Akan Berikan...
YouTube Akan Berikan Hadiah Permata saat Live Streaming
Anggota Polri Dilarang...
Anggota Polri Dilarang Live Streaming di Medsos saat Bertugas
DJKI Perkenalkan Layanan...
DJKI Perkenalkan Layanan Konsultasi Kekayaan Intelektual melalui Video Call
Viral Nathalie Holscher...
Viral Nathalie Holscher Lupa Mute Live saat Teleponan, Netizen: Sengaja Biar Ga Redup
Rekomendasi
Kuasa Hukum Roy Suryo...
Kuasa Hukum Roy Suryo Beberkan Konstruksi Laporan Terhadap Lechumanan dan Rismon
Konstruksi Perkara Suap...
Konstruksi Perkara Suap Bupati Muara Enim, KPK: Ada Uang Rp500 Juta untuk Jaga Hubungan Baik
Timnas Indonesia Tundukkan...
Timnas Indonesia Tundukkan Mozambik Lewat Gol Tunggal Ole Romeny
Berita Terkini
4 Teknologi Mutakhir...
4 Teknologi Mutakhir di Piala Dunia 2026, Pesepak Bola Akan Jadi Avatar
OpenAI Luncurkan Fitur...
OpenAI Luncurkan Fitur Penguncian Perlindungan Data untuk ChatGPT
Rayakan Hari Jadi ke-30,...
Rayakan Hari Jadi ke-30, Lexar Padukan Visi Teknologi AI dan Sinergi Global
Gerhana Matahari Total...
Gerhana Matahari Total Terlama Abad Ini Akan Segera Terjadi
Ilmuwan Pastikan AI...
Ilmuwan Pastikan AI Belum Bisa Kalahkan Teori Soal Iklim
Mantap! Telkom Bagikan...
Mantap! Telkom Bagikan Dividen Saham Rp21,9 Triliun dari Hasil Buku 2025
Infografis
Skuad Timnas Inggris...
Skuad Timnas Inggris di Piala Dunia 2026, Tak Ada Pemain Liverpool
Copyright ©2026 SINDOnews.com All Rights Reserved