Senin, Februari 16, 2026
  • Info Iklan
Parade.id
  • Login
No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya
Parade.id
Home Teknologi

Kerentanan pada Touch ID Apple

redaksi by redaksi
2020-08-08
in Teknologi
0
Kerentanan pada Touch ID Apple
0
SHARES
Share on FacebookShare on Twitter

Jakarta (PARADE.ID)- Fitur pengenalan sidik jari elektronik yang diklaim Apple sebagai passcodeteraman ternyata punya kelemahan yang bisa dimanfaatkan oleh hacker untuk masuk dan mengambil alih akun iCloud milik pengguna produk Apple. Untungnya, kerentanan pada Touch ID ini telah ditambal setelah dilaporkan oleh seorang peneliti keamanan.

Dilansir dari The Hacker News, pada Februari lalu, spesialis keamanan di perusahaan keamanan TI Computest, Thijs Alkemade, mengungkapkan kerentanan tersebut  terletak pada penerapan fitur biometrik TouchID atau FaceID Apple yang mengautentikasi pengguna untuk masuk ke situs web di Safari, khususnya yang menggunakan login ID Apple.

Related posts

Pembelajaran Online Melalui YukBelajar.com: Solusi Edukasi Digital di Era Modern

Pembelajaran Online Melalui YukBelajar.com: Solusi Edukasi Digital di Era Modern

2026-01-06

Onno W Purbo Luncurkan Roadmap AI Gotong Royong: Lawan AI Mahal

2025-10-10

Setelah masalah tersebut dilaporkan ke Apple melalui program bug bounty, produsen iPhone itu menggarisbawahi bawwah kerentananya berada pada pembaruan sisi server.

Bagaimana cara kerjanya? Saat pengguna mencoba masuk ke situs web menggunakan peramban Safari dan Apple ID, pengguna mengotentikasi diri melalui Touch ID untuk melewati langkah otentikasi dua faktor karena sudah memakai kombinasi faktor untuk identifikasi, seperti perangkat dan informasi biometerik. Ini berbeda dengan login ID dan kata sandi biasa, di mana autentikasi ditangani oleh iframe yang tertanam di situs web dan ditautkan ke server validasi login Apple yaitu https://idmsa.apple.com.

JIka yang digunakan adalah Touch ID, proses login dari iframe berubah untuk mendukung otentikasi biometrik dan pengambilan token dalam proses login.

“Untuk melakukan ini, daemon berkomunikasi dengan API di gsa.apple.com yang mengirimkan detail permintaan dari mana ia menerima token.”

Cacatnya terletak di API yang memungkinkan penyalahgunaan domain. Keretanan lintas skrip dapat dieksploitasi di subdomain mana pun. Daemon otentikasi dikenal sengan ‘akd’.

“Meskipun client_id dan redirect_uri disertakan dalam data yang dikirimkan olek akd, itu tidak memeriksa apakah URI pengalihan cocok dengan ID klien,” kata Thijs Alkemade.

“Sebaliknya, hada ada daftar putih yang diterapkan oleh AKAppSSOExtension di domain. Semua doamian yang diakhiri dengan apple.com, icloud.com dan icloud.com.cndiizinkan.”

Metode serangan lain yang mungkin dilakukan adalah menanamkan JavaSript di situs web ketika pertama kali terhubungan ke sumber Wi-Fi (melalui “captive.apple.com”), sehingga memungkinkan penyerang mengakses ke akun pengguna dengan hanya menerima permintaan TouchID dari halaman itu.

“Jaringan Wi-Fi berbahaya dapat merespons halaman dengan JavaScript yang memulai OAuth sebagai iCloud,” ungkap Alkemade.

Pengguna akan menerima prompt TouchID, tetapi sangat tidak jelas apa maksudnya. Jika pengguna mengautentikasi pada prompt itu, token sesi mereka akan dikirim ke situs jahat, memberikan penyerang sesi untuk akun mereka di iCloud.

Dengan menyiapkan hotspot palsu di lokasi tempat pengguna berharap menerima portal tawanan (misalnya di bandara, hotel, atau stasiun kereta api), akan memungkinkan untuk mendapatkan akses ke sejumlah besar akun iCloud, yang akan memiliki mengizinkan akses ke cadangan gambar, lokasi ponsel, file, dan banyak lagi.

(Cyberthreat/PARADE.ID)

Tags: #Apple#iPhone#Siber#TouchID
Previous Post

Kontra Intelijen AS Peringatkan soal Rusia, China, Iran Campuri Pemilu

Next Post

Prabowo Kembali Pimpin Gerindra 5 Tahun ke Depan

Next Post

Prabowo Kembali Pimpin Gerindra 5 Tahun ke Depan

Sekjen KPCDI: Pemblokiran BPJS PBI Pasien Cuci Darah Langgar HAM

2026-02-15
Presiden Prabowo Tekankan Integrasi Program Strategis untuk Percepat Pengentasan Kemiskinan

Presiden Prabowo Tekankan Integrasi Program Strategis untuk Percepat Pengentasan Kemiskinan

2026-02-14
Dua Pilot Ditembak Mati di Papua: IPI Desak Negara Lindungi Keamanan Penerbangan

Dua Pilot Ditembak Mati di Papua: IPI Desak Negara Lindungi Keamanan Penerbangan

2026-02-13
Menko Airlangga Klaim Penyaluran KUR pada Sektor Pertanian Meningkat Pesat

Ekonomi Indonesia Tumbuh 5,39 Persen di Kuartal IV, Tertinggi di G20

2026-02-13
Netty Aher Angkat Suara soal Meningkatnya Kasus Diabetes pada Anak

Penghapusan Tunggakan Iuran PBPU Harus Berpihak pada Rakyat Miskin

2026-02-12
Dana Umat Bisa Capai Rp500 Triliun Setahun jika Dikelola Baik

Dana Umat Bisa Capai Rp500 Triliun Setahun jika Dikelola Baik

2026-02-09

Twitter

Facebook

Instagram

@paradeid

    The Instagram Access Token is expired, Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to refresh it.

Berita Populer

  • Senat Hukum Universitas Jayabaya Tolak Penundaan Pemilu 2024, Ini Alasannya

    Terobosan pada Sidang Etik Polri Diapresiasi

    0 shares
    Share 0 Tweet 0
  • Dedi Hardianto Dewan Pengawas BPJS Ketenagakerjaan Diumumkan Komisi IX

    0 shares
    Share 0 Tweet 0
  • CBA Desak Kejagung Panggil Presdir Astra Internasional, Menyoal Ini

    0 shares
    Share 0 Tweet 0
  • GMKR Deklarasikan Perang terhadap Oligarki: Gibran dan Jokowi Jadi Target Utama

    0 shares
    Share 0 Tweet 0
  • Dana Umat Bisa Capai Rp500 Triliun Setahun jika Dikelola Baik

    0 shares
    Share 0 Tweet 0

Tagar

#Anies #ASPEKIndonesia #Buruh #China #Cianjur #Covid19 #Covid_19 #Demokrat #Ekonomi #Hukum #Indonesia #Internasional #Jakarta #Jokowi #Keamanan #Kesehatan #Kolom #KPK #KSPI #Muhammadiyah #MUI #Nasional #Olahraga #Opini #Palestina #Pariwisata #PartaiBuruh #PDIP #Pendidikan #Pertahanan #Pilkada #PKS #Polri #Prabowo #Presiden #Rusia #RUUHIP #Siber #Sosbud #Sosial #Teknologi #TNI #Vaksin dpr politik

Arsip Berita

  • Tentang Kami
  • Redaksi
  • Pedoman Media Siber
  • SOP Perlindungan Wartawan
  • Disclaimer
  • Privacy Policy
  • Kontak
Email: redaksi@parade.id

© 2020 parade.id

No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya

© 2020 parade.id

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In