Peneliti Temukan AirDrop Bocorkan Nomor dan E-mail Pengguna
CUPERTINO, iNews.id - Apple memiliki fitur transfer mudah antar sesama pengguna bernama AirDrop. Sayangnya, AirDrop tampaknya tidak begitu aman dan tindakan sederhana membuka share sheet di macOS atau iOS sudah cukup membuat nomor telepon dan alamat e-mail pengguna bocor ke hacker.
AirDrop menggunakan teknik baru yang menggunakan Wifi ad-hoc dan Bluetooth untuk memindai perangkat dan membuat sambungan di antara keduanya. Pengguna memiliki opsi berbagi hanya dengan kontak mereka atau siapa pun di Mac atau iPhone atau tidak dengan siapa pun.
Sayangnya, kekurangan yang ditemukan peneliti keamanan bahkan tidak mengharuskan penggunaan AirDrop untuk memicu kebocoran informasi pribadi. Pengguna hanya perlu memulai proses berbagi yang menampilkan share sheet macOS atau iOS.
Di balik layar, AirDrop sebenarnya mulai memindai perangkat dengan menyiarkan paket data terenkripsi yang berisi telepon dan alamat e-mail pengirim. Tujuannya adalah untuk memeriksa perangkat mana di sekitar yang juga menyimpan kontak pengirim agar memenuhi syarat sebagai penerima.
Namun, enkripsi tersebut tampaknya tidak sekuat itu dan hampir terlalu sepele bagi peretas untuk melakukan serangan brute force guna mendekripsi nomor dan alamat email. Yang lebih mengkhawatirkan, hacker semacam itu hanya perlu duduk-duduk, menunggu siapa pun yang memiliki Mac, iPhone, atau iPad untuk mulai berbagi apa pun untuk mencegat data.