Celah Keamanan usbliter8 Ancam Chip Apple A13 dan Seri Lawas
Peneliti keamanan dari Paradigm Shift menemukan celah keamanan serius pada sejumlah chip lama buatan Apple yang masih populer digunakan. Celah ini menargetkan kode boot tingkat rendah yang tertanam langsung di dalam komponen keras.
Eksploit yang dinamakan usbliter8 tersebut menyerang SecureROM, sehingga tidak dapat diperbaiki melalui pembaruan sistem standar, seperti dilansir dari Gadget.
Beberapa komponen yang terdampak oleh temuan ini meliputi chip A12, A13, S4, dan S5. Akibatnya, sejumlah perangkat populer ikut menghadapi risiko keamanan dari eksploit tersebut.
Daftar perangkat yang menggunakan chip tersebut di antaranya adalah iPhone XR, XS, XS Max, seri iPhone 11, serta iPhone SE generasi kedua. Selain itu, iPad Air 3, iPad mini 5, Apple Watch Series 4, dan Apple Watch Series 5 juga termasuk di dalamnya.
Meskipun celah ini tergolong serius, eksploit usbliter8 dilaporkan tidak berhasil menembus sistem Secure Enclave milik Apple. Komponen pertahanan ini berfungsi menjaga data paling rahasia pengguna.
Oleh karena itu, informasi sensitif seperti kode akses (passcode), Face ID, hingga kunci enkripsi perangkat dipastikan tetap aman dari jangkauan eksploit tersebut.
Metode penyerangan ini juga tidak dapat dioperasikan secara jarak jauh (remote). Pihak yang ingin memanfaatkan celah wajib memiliki akses fisik langsung ke perangkat serta keahlian teknis khusus.
Di sisi lain, perangkat yang mengintegrasikan chip A11 seperti iPhone 8 dan iPhone X dinyatakan bebas dari masalah ini. Produk dengan chip A14 atau yang lebih baru juga dipastikan aman.
Mitigasi dan Risiko Penggunaan
Karena kerusakan berada pada level perangkat keras, Apple tidak dapat merilis pembaruan software untuk menutup celah tersebut. Langkah mitigasi terbaik yang disarankan adalah beralih ke perangkat yang lebih baru.
Saran pergantian gawai ini sangat direkomendasikan bagi pengguna yang memiliki standar kebutuhan keamanan tingkat tinggi. Paradigm Shift sendiri sudah menyampaikan laporan ini kepada pihak Apple sebelum merilisnya ke publik.
Untuk aktivitas harian, tingkat risiko dari eksploit ini tergolong cukup rendah bagi pengguna umum. Keamanan dapat ditingkatkan dengan memasang passcode kuat dan menjaga perangkat agar tidak sembarangan diakses orang lain.
Namun, bagi perangkat yang difungsikan untuk keperluan korporasi atau menyimpan data krusial, informasi mengenai celah ini wajib mendapatkan perhatian lebih.