Firma Rusia Temukan 11 Celah Keamanan di Perangkat Apple dan Android, Google dan Apple Rilis Patch
Baca dalam 60 detik
- Positive Technologies mengklaim menemukan 11 kerentanan pada perangkat Apple dan Android, dengan sembilan di antaranya menyerang ekosistem Apple.
- Dua celah Android memungkinkan eksekusi aplikasi via tag NFC dan perubahan pengaturan Wi-Fi tanpa izin pengguna.
- Google dan Apple telah merilis patch, tetapi perangkat lama yang tak lagi menerima pembaruan tetap berisiko tinggi.

Perusahaan keamanan siber asal Rusia, Positive Technologies, mengklaim telah mengidentifikasi 11 celah keamanan yang memengaruhi perangkat Apple dan Android. Temuan ini diserahkan kepada kantor berita Rusia, TASS, dan mencakup sembilan kerentanan pada perangkat serta perangkat lunak Apple, sementara dua lainnya menyerang Android, termasuk ponsel Pixel. Kedua celah Android tersebut dikategorikan sebagai tingkat keparahan tinggi.
Menurut laporan yang dikutip TASS, celah pertama pada Android memungkinkan penyerang menggunakan tag NFC yang dimodifikasi untuk mengunduh, memasang, dan menjalankan aplikasi tanpa persetujuan pemilik perangkat. Cukup dengan mendekatkan ponsel ke tag tersebut, aplikasi berbahaya dapat berjalan secara otomatis. Celah kedua memberi aplikasi yang sudah terpasang kemampuan mengubah pengaturan jaringan—seperti bergabung dengan jaringan Wi-Fi tertentu, menambahkan sertifikat, atau menyesuaikan parameter proxy—tanpa memerlukan izin tambahan dan tanpa konfirmasi dari pengguna.
Google dilaporkan telah memperbaiki kedua celah Android tersebut melalui patch keamanan yang dirilis pada September 2026. Perangkat yang telah memasang pembaruan itu diklaim tidak lagi menghadapi masalah tersebut. Namun, tidak disebutkan versi Android atau model Pixel spesifik yang rentan, sehingga jumlah perangkat yang terpapar masih belum diketahui secara pasti.
Sementara itu, sembilan kerentanan pada perangkat Apple mencakup peningkatan hak akses, kebocoran privasi, dan melemahnya perlindungan data. Salah satu celah pada macOS memungkinkan aplikasi berbahaya memperoleh kendali tertinggi atas komputer, sementara celah lain mengekspos informasi yang biasanya dilindungi sistem. Kunci akses juga dapat dihapus tanpa persetujuan pengguna. Kerentanan lain ditemukan di dalam kernel sistem operasi yang dapat menyebabkan perangkat mogok atau merusak data di memori. Apple telah merilis patch untuk celah-celah tersebut, meskipun perusahaan tidak menyebutkan versi sistem operasi mana yang mendapatkan perbaikan.
"Perangkat yang tidak pernah menerima pembaruan tetap terpapar semua celah yang dilaporkan, terlepas dari patch yang telah dikeluarkan vendor," demikian peringatan yang tersirat dari laporan tersebut.
Bagi pengguna di Indonesia, situasi ini menjadi pengingat penting akan risiko yang mengintai perangkat lama. Banyak pengguna di Tanah Air masih menggunakan ponsel atau komputer yang sudah melewati masa dukungan pembaruan vendor, sehingga tidak akan pernah menerima perbaikan untuk celah-celah ini. Menurut data lembaga riset pasar, penetrasi ponsel bekas dan perangkat entry-level masih tinggi, yang berarti jutaan perangkat berpotensi menjadi sasaran empuk.
Selain itu, serangan berbasis NFC seperti yang dijelaskan dalam celah Android menjadi ancaman nyata di ruang publik. Tag NFC kini mudah ditemukan di tempat umum, mulai dari stiker pintar di kafe hingga poster interaktif. Penyerang dapat menempelkan tag berbahaya di area ramai dan menunggu korban yang tidak curiga mendekatkan ponselnya. Oleh karena itu, pengguna disarankan untuk selalu memeriksa versi perangkat lunak di pengaturan sistem dan memastikan patch keamanan terbaru telah terpasang.
Baik Apple maupun Google tidak memberikan konfirmasi resmi atas laporan Positive Technologies. Namun, fakta bahwa kedua perusahaan telah merilis patch untuk celah yang disebutkan mengindikasikan bahwa temuan tersebut valid. Langkah vendor untuk menutup celah secepatnya menjadi sinyal positif, tetapi tantangan terbesar tetap pada perangkat yang sudah tidak didukung.
Ke depan, pertanyaan besarnya adalah bagaimana mendorong adopsi pembaruan keamanan di pasar negara berkembang seperti Indonesia. Tanpa intervensi dari regulator atau produsen, celah seperti ini akan terus menjadi celah yang dieksploitasi. Apakah kita akan menunggu insiden besar terjadi sebelum mengambil tindakan?



