FREAK, Bug Yang Sudah Ada Selama Satu Dekade

img

CISSReC - Apple dan Google sedang bekerja sama untuk memperbaiki celah keamanan yang sudah ada selama 10 tahun. Bug ini bisa terjadi pada jutaan pengguna yang menggunakan mobile browser rentan terhadap tindak peretasan.

Temuan baru ini disebut dengan FREAK yang menyerang pengguna browser Apple Safari dan Google Android. Pengguna browser rentan terhadap serangan ini. Perangkat mereka terkena intersep ketika mengakses ratusan ribu situs, termasuk Whitehouse.gov, NSA.gov and FBI.gov.

Dilansir dari cnet, peneliti belum menemukan adanya bukti peretas memanfaatkan celah ini. Para peneliti menyalahkan bekas kebijakan pemerintah Amerika Serikat yang melarang penggunaan sistem enkripsi yang kuat.

Pelarangan itu sudah dicabut pada tahun 1990-an, tetapi sistem yang lebih lemah sudah terpasang pada software dan digunakan di seluruh dunia, termasuk browser.

Bug ini ditemukan beberapa pekan lalu ketika kelompok peneliti mendapati mereka bisa meretas situs dan dengan sengaja melemahkan sistem enkripsinya. Ketika situs telah berhasil diretas, mereka kemudian bisa mencuri data pengguna seperti password dan informasi lainnya dari situs itu.

Apple dan Google menyatakan mereka akan merilis software updates untuk mengatasi permasalahan ini.

Penulis: Aryasa Bonny