Rabu, Juli 1, 2026
  • Info Iklan
Parade.id
  • Login
No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya
Parade.id
Home Teknologi

Kerentanan pada Touch ID Apple

redaksi by redaksi
2020-08-08
in Teknologi
0
Kerentanan pada Touch ID Apple
0
SHARES
Share on FacebookShare on Twitter

Jakarta (PARADE.ID)- Fitur pengenalan sidik jari elektronik yang diklaim Apple sebagai passcodeteraman ternyata punya kelemahan yang bisa dimanfaatkan oleh hacker untuk masuk dan mengambil alih akun iCloud milik pengguna produk Apple. Untungnya, kerentanan pada Touch ID ini telah ditambal setelah dilaporkan oleh seorang peneliti keamanan.

Dilansir dari The Hacker News, pada Februari lalu, spesialis keamanan di perusahaan keamanan TI Computest, Thijs Alkemade, mengungkapkan kerentanan tersebut  terletak pada penerapan fitur biometrik TouchID atau FaceID Apple yang mengautentikasi pengguna untuk masuk ke situs web di Safari, khususnya yang menggunakan login ID Apple.

Related posts

Pembelajaran Online Melalui YukBelajar.com: Solusi Edukasi Digital di Era Modern

Pembelajaran Online Melalui YukBelajar.com: Solusi Edukasi Digital di Era Modern

2026-01-06

Onno W Purbo Luncurkan Roadmap AI Gotong Royong: Lawan AI Mahal

2025-10-10

Setelah masalah tersebut dilaporkan ke Apple melalui program bug bounty, produsen iPhone itu menggarisbawahi bawwah kerentananya berada pada pembaruan sisi server.

Bagaimana cara kerjanya? Saat pengguna mencoba masuk ke situs web menggunakan peramban Safari dan Apple ID, pengguna mengotentikasi diri melalui Touch ID untuk melewati langkah otentikasi dua faktor karena sudah memakai kombinasi faktor untuk identifikasi, seperti perangkat dan informasi biometerik. Ini berbeda dengan login ID dan kata sandi biasa, di mana autentikasi ditangani oleh iframe yang tertanam di situs web dan ditautkan ke server validasi login Apple yaitu https://idmsa.apple.com.

JIka yang digunakan adalah Touch ID, proses login dari iframe berubah untuk mendukung otentikasi biometrik dan pengambilan token dalam proses login.

“Untuk melakukan ini, daemon berkomunikasi dengan API di gsa.apple.com yang mengirimkan detail permintaan dari mana ia menerima token.”

Cacatnya terletak di API yang memungkinkan penyalahgunaan domain. Keretanan lintas skrip dapat dieksploitasi di subdomain mana pun. Daemon otentikasi dikenal sengan ‘akd’.

“Meskipun client_id dan redirect_uri disertakan dalam data yang dikirimkan olek akd, itu tidak memeriksa apakah URI pengalihan cocok dengan ID klien,” kata Thijs Alkemade.

“Sebaliknya, hada ada daftar putih yang diterapkan oleh AKAppSSOExtension di domain. Semua doamian yang diakhiri dengan apple.com, icloud.com dan icloud.com.cndiizinkan.”

Metode serangan lain yang mungkin dilakukan adalah menanamkan JavaSript di situs web ketika pertama kali terhubungan ke sumber Wi-Fi (melalui “captive.apple.com”), sehingga memungkinkan penyerang mengakses ke akun pengguna dengan hanya menerima permintaan TouchID dari halaman itu.

“Jaringan Wi-Fi berbahaya dapat merespons halaman dengan JavaScript yang memulai OAuth sebagai iCloud,” ungkap Alkemade.

Pengguna akan menerima prompt TouchID, tetapi sangat tidak jelas apa maksudnya. Jika pengguna mengautentikasi pada prompt itu, token sesi mereka akan dikirim ke situs jahat, memberikan penyerang sesi untuk akun mereka di iCloud.

Dengan menyiapkan hotspot palsu di lokasi tempat pengguna berharap menerima portal tawanan (misalnya di bandara, hotel, atau stasiun kereta api), akan memungkinkan untuk mendapatkan akses ke sejumlah besar akun iCloud, yang akan memiliki mengizinkan akses ke cadangan gambar, lokasi ponsel, file, dan banyak lagi.

(Cyberthreat/PARADE.ID)

Tags: #Apple#iPhone#Siber#TouchID
Previous Post

Kontra Intelijen AS Peringatkan soal Rusia, China, Iran Campuri Pemilu

Next Post

Prabowo Kembali Pimpin Gerindra 5 Tahun ke Depan

Next Post

Prabowo Kembali Pimpin Gerindra 5 Tahun ke Depan

Koalisi Ojol Apresiasi Perpres, tapi Minta Status Mitra Dipertahankan

Koalisi Ojol Apresiasi Perpres, tapi Minta Status Mitra Dipertahankan

2026-07-01

MK Kabulkan Gugatan PK FPE KSBSI, Pensiun Freeport Bisa Dicairkan Sekaligus

2026-06-30
Said Iqbal Selesaikan Mogok Kerja, PHK Batal di PT Molex Ayus

Said Iqbal Selesaikan Mogok Kerja, PHK Batal di PT Molex Ayus

2026-06-30
Aksi PP TIM di ESDM Gugat Bahlil soal Blok Andaman

Aksi PP TIM di ESDM Gugat Bahlil soal Blok Andaman

2026-06-29
Sinergi Kebijakan Perkuat Rupiah, IHSG, dan Fundamental Ekonomi

Sinergi Kebijakan Perkuat Rupiah, IHSG, dan Fundamental Ekonomi

2026-06-28
LBH Banda Aceh Bahas Hak Kesehatan Korban Bencana Ekologis di Aceh

LBH Banda Aceh Bahas Hak Kesehatan Korban Bencana Ekologis di Aceh

2026-06-25

Twitter

Facebook

Instagram

@paradeid

    The Instagram Access Token is expired, Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to refresh it.

Berita Populer

  • MK Kabulkan Gugatan PK FPE KSBSI, Pensiun Freeport Bisa Dicairkan Sekaligus

    0 shares
    Share 0 Tweet 0
  • MAA Jakarta Ingatkan Masyarakat Aceh: Jangan Tergesa Sikapi PoD Andaman

    0 shares
    Share 0 Tweet 0
  • LBH Banda Aceh Bahas Hak Kesehatan Korban Bencana Ekologis di Aceh

    0 shares
    Share 0 Tweet 0
  • Sinergi Kebijakan Perkuat Rupiah, IHSG, dan Fundamental Ekonomi

    0 shares
    Share 0 Tweet 0
  • Reuni Akbar STEKPI-Trilogi Dihadiri Rektor dan Pimpinan Yayasan YPPIJ

    0 shares
    Share 0 Tweet 0

Tagar

#Anies #ASPEKIndonesia #Buruh #China #Cianjur #Covid19 #Covid_19 #Demokrat #Ekonomi #Hukum #Indonesia #Internasional #Jakarta #Jokowi #Keamanan #Kesehatan #Kolom #KPK #KSPI #MK #Muhammadiyah #MUI #Nasional #Olahraga #Opini #Palestina #Pariwisata #PartaiBuruh #PDIP #Pendidikan #Pertahanan #Pilkada #PKS #Polri #Prabowo #Presiden #Rusia #RUUHIP #Siber #Sosbud #Sosial #Teknologi #TNI dpr politik

Arsip Berita

  • Tentang Kami
  • Redaksi
  • Pedoman Media Siber
  • SOP Perlindungan Wartawan
  • Disclaimer
  • Privacy Policy
  • Kontak
Email: redaksi@parade.id

© 2020 parade.id

No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya

© 2020 parade.id

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In