Kamis, Januari 1, 2026
  • Info Iklan
Parade.id
  • Login
No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya
Parade.id
Home Teknologi

Kerentanan pada Touch ID Apple

redaksi by redaksi
2020-08-08
in Teknologi
0
Kerentanan pada Touch ID Apple
0
SHARES
Share on FacebookShare on Twitter

Jakarta (PARADE.ID)- Fitur pengenalan sidik jari elektronik yang diklaim Apple sebagai passcodeteraman ternyata punya kelemahan yang bisa dimanfaatkan oleh hacker untuk masuk dan mengambil alih akun iCloud milik pengguna produk Apple. Untungnya, kerentanan pada Touch ID ini telah ditambal setelah dilaporkan oleh seorang peneliti keamanan.

Dilansir dari The Hacker News, pada Februari lalu, spesialis keamanan di perusahaan keamanan TI Computest, Thijs Alkemade, mengungkapkan kerentanan tersebut  terletak pada penerapan fitur biometrik TouchID atau FaceID Apple yang mengautentikasi pengguna untuk masuk ke situs web di Safari, khususnya yang menggunakan login ID Apple.

Related posts

Onno W Purbo Luncurkan Roadmap AI Gotong Royong: Lawan AI Mahal

2025-10-10
Teguh Aprianto Pilih Partai Buruh untuk Pileg, Pilih Selain Prabowo untuk Pilpres

Kerugian jika Data Pribadi Diambil Hacker

2024-07-11

Setelah masalah tersebut dilaporkan ke Apple melalui program bug bounty, produsen iPhone itu menggarisbawahi bawwah kerentananya berada pada pembaruan sisi server.

Bagaimana cara kerjanya? Saat pengguna mencoba masuk ke situs web menggunakan peramban Safari dan Apple ID, pengguna mengotentikasi diri melalui Touch ID untuk melewati langkah otentikasi dua faktor karena sudah memakai kombinasi faktor untuk identifikasi, seperti perangkat dan informasi biometerik. Ini berbeda dengan login ID dan kata sandi biasa, di mana autentikasi ditangani oleh iframe yang tertanam di situs web dan ditautkan ke server validasi login Apple yaitu https://idmsa.apple.com.

JIka yang digunakan adalah Touch ID, proses login dari iframe berubah untuk mendukung otentikasi biometrik dan pengambilan token dalam proses login.

“Untuk melakukan ini, daemon berkomunikasi dengan API di gsa.apple.com yang mengirimkan detail permintaan dari mana ia menerima token.”

Cacatnya terletak di API yang memungkinkan penyalahgunaan domain. Keretanan lintas skrip dapat dieksploitasi di subdomain mana pun. Daemon otentikasi dikenal sengan ‘akd’.

“Meskipun client_id dan redirect_uri disertakan dalam data yang dikirimkan olek akd, itu tidak memeriksa apakah URI pengalihan cocok dengan ID klien,” kata Thijs Alkemade.

“Sebaliknya, hada ada daftar putih yang diterapkan oleh AKAppSSOExtension di domain. Semua doamian yang diakhiri dengan apple.com, icloud.com dan icloud.com.cndiizinkan.”

Metode serangan lain yang mungkin dilakukan adalah menanamkan JavaSript di situs web ketika pertama kali terhubungan ke sumber Wi-Fi (melalui “captive.apple.com”), sehingga memungkinkan penyerang mengakses ke akun pengguna dengan hanya menerima permintaan TouchID dari halaman itu.

“Jaringan Wi-Fi berbahaya dapat merespons halaman dengan JavaScript yang memulai OAuth sebagai iCloud,” ungkap Alkemade.

Pengguna akan menerima prompt TouchID, tetapi sangat tidak jelas apa maksudnya. Jika pengguna mengautentikasi pada prompt itu, token sesi mereka akan dikirim ke situs jahat, memberikan penyerang sesi untuk akun mereka di iCloud.

Dengan menyiapkan hotspot palsu di lokasi tempat pengguna berharap menerima portal tawanan (misalnya di bandara, hotel, atau stasiun kereta api), akan memungkinkan untuk mendapatkan akses ke sejumlah besar akun iCloud, yang akan memiliki mengizinkan akses ke cadangan gambar, lokasi ponsel, file, dan banyak lagi.

(Cyberthreat/PARADE.ID)

Tags: #Apple#iPhone#Siber#TouchID
Previous Post

Kontra Intelijen AS Peringatkan soal Rusia, China, Iran Campuri Pemilu

Next Post

Prabowo Kembali Pimpin Gerindra 5 Tahun ke Depan

Next Post

Prabowo Kembali Pimpin Gerindra 5 Tahun ke Depan

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Penyu Ditemukan di Danau Moko, Perairan Campuran Laut dan Tawar di Desa Oempu

2025-12-31
Mempertanyakan Urgensi Wacana Pilkada Melalui DPRD di Tengah Bencana Sumatra

Mempertanyakan Urgensi Wacana Pilkada Melalui DPRD di Tengah Bencana Sumatra

2025-12-31
Pantai Pajala dengan Pasir Merah Unik Minim Perhatian Pemerintah Kabupaten Muna

Pantai Pajala dengan Pasir Merah Unik Minim Perhatian Pemerintah Kabupaten Muna

2025-12-31
PMII Makassar Tolak Keras Wacana Pilkada Lewat DPRD: Perampasan Hak Rakyat

PMII Makassar Tolak Keras Wacana Pilkada Lewat DPRD: Perampasan Hak Rakyat

2025-12-31
Difitnah atas Isu Ijazah Palsu Jokowi, SBY Pertimbangkan Somasi

Difitnah atas Isu Ijazah Palsu Jokowi, SBY Pertimbangkan Somasi

2025-12-31
Aksi Unjuk Rasa Buruh Jabar Tolak UMSK di Jakarta

Aksi Unjuk Rasa Buruh Jabar Tolak UMSK di Jakarta

2025-12-31

Twitter

Facebook

Instagram

@paradeid

    The Instagram Access Token is expired, Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to refresh it.

Berita Populer

  • Buruh Jabar Ancam Mogok Massal Protes SK UMSK 2026

    0 shares
    Share 0 Tweet 0
  • Daya Beli Masih Terancam di Tengah Kenaikan UMP

    0 shares
    Share 0 Tweet 0
  • Ketua KKSS Papua Barat Dipertanyakan Nasionalismenya oleh Ketua BMI

    0 shares
    Share 0 Tweet 0
  • Kecelakaan Kerja Fatal di Lingkar Tambang Harita, AP3LT Ungkap Dugaan Kelalaian

    0 shares
    Share 0 Tweet 0
  • Serial Bahasa Indonesia: Apa Itu “Nyali”?

    0 shares
    Share 0 Tweet 0

Tagar

#Anies #ASPEKIndonesia #Buruh #China #Cianjur #Covid19 #Covid_19 #Demokrat #Ekonomi #Hukum #Indonesia #Internasional #Jakarta #Jokowi #Keamanan #Kesehatan #Kolom #KPK #KSPI #Muhammadiyah #MUI #Nasional #Olahraga #Opini #Palestina #Pariwisata #PartaiBuruh #PDIP #Pendidikan #Pertahanan #Pilkada #PKS #Polri #Prabowo #Presiden #Rusia #RUUHIP #Siber #Sosbud #Sosial #Teknologi #TNI #Vaksin dpr politik

Arsip Berita

  • Tentang Kami
  • Redaksi
  • Pedoman Media Siber
  • SOP Perlindungan Wartawan
  • Disclaimer
  • Privacy Policy
  • Kontak
Email: redaksi@parade.id

© 2020 parade.id

No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya

© 2020 parade.id

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In