Apple Perbaiki Kerentanan pada iPhone dan iPad
Apple baru-baru ini memperbaiki kerentanan pada iPhone dan iPad yang berpotensi digunakan dalam serangan yang sangat terarah. Hal ini mendorong para peneliti keamanan blockchain untuk memperingatkan pengguna cryptocurrency agar segera memperbarui perangkat mereka.
Detail Kerentanan CVE-2026-86950
Pada 28 September, Apple mengumumkan bahwa kerentanan yang dikenal sebagai CVE-2026-86950 mempengaruhi CoreGraphics dan dapat memungkinkan eksekusi kode sembarangan saat perangkat memproses file yang dibuat secara jahat. Kerentanan ini telah diperbaiki dalam pembaruan iOS 26.7.1 dan iPadOS 26.7.1 melalui peningkatan pemeriksaan batas.
Apple menyatakan bahwa mereka menyadari laporan yang menunjukkan bahwa kerentanan ini “mungkin telah dieksploitasi dalam serangan yang sangat canggih” terhadap individu tertentu yang menggunakan versi iOS yang dirilis sebelum iOS 27. Perusahaan memberikan kredit kepada Meta Product Security karena melaporkan masalah ini. Menurut Chief Information Security Officer (CISO) SlowMist, pembaruan keamanan kritis ini kemungkinan memperbaiki kerentanan zero-day yang telah dieksploitasi secara aktif.
Pentingnya Pembaruan untuk Pengguna Cryptocurrency
SlowMist kemudian memperingatkan bahwa patch tersebut sangat relevan bagi pemegang cryptocurrency, karena peneliti baru-baru ini melacak serangan iOS yang mampu mengakses informasi dompet yang sensitif. Meskipun perusahaan tersebut belum secara publik mengaitkan CVE-2026-86950 dengan insiden pencurian cryptocurrency sebelumnya, kerentanan ini merupakan penulisan di luar batas dalam CoreGraphics, yang bertanggung jawab untuk menangani dan merender konten grafis.
Apple menjelaskan bahwa memproses file yang dibuat secara jahat dapat mengakibatkan eksekusi kode sembarangan. Penulisan di luar batas terjadi ketika perangkat lunak menulis data di luar area memori yang dialokasikan, menciptakan kondisi yang dapat dimanfaatkan oleh penyerang untuk merusak memori atau menjalankan kode mereka sendiri.
Perangkat yang Terpengaruh
Perangkat yang terpengaruh termasuk iPhone 11 dan model yang lebih baru, serta model iPad Pro, iPad Air, iPad, dan iPad mini yang masih menjalankan cabang iOS 26 atau iPadOS 26. Daftar rilis keamanan Apple saat ini menunjukkan iOS 27.0.1 dan iPadOS 27.0.1 sebagai rilis terbaru untuk perangkat baru yang didukung. Selain itu, Apple juga memperbaiki kerentanan CoreGraphics yang sama dalam macOS Sequoia 15.8.1 dan macOS Tahoe 26.7.1.
Kekhawatiran Keamanan dan Serangan Terbaru
Peringatan SlowMist menyoroti kekhawatiran yang muncul dari serangkaian upaya baru-baru ini untuk mengalahkan perlindungan iOS dan mengakses data yang disimpan oleh aplikasi cryptocurrency. Salah satu kasus terbaru melibatkan aplikasi FomoPeek, yang diselidiki setelah laporan kerugian cryptocurrency dan paparan kunci pribadi. Versi jahat dari FomoPeek mengandung kerangka eksploitasi kernel iOS yang mampu mengakses data dompet crypto.
Peneliti menemukan kode yang dirancang untuk mengeksploitasi beberapa versi iOS, melarikan diri dari sandbox aplikasi Apple, dan mengakses informasi yang biasanya terisolasi dari aplikasi lain.
Binance menyarankan pengguna yang telah menginstal versi FomoPeek yang terpengaruh untuk menghapus aplikasi tersebut, memperbarui iOS, dan memindahkan cryptocurrency yang disimpan ke dompet baru yang dihasilkan di perangkat bersih jika kredensial sensitif mungkin telah terpapar.
SlowMist juga melacak Darksword, sebuah kerangka eksploitasi iOS yang canggih yang dapat mengkompromikan perangkat setelah target membuka tautan jahat. Meskipun Apple dan Google belum mengonfirmasi kemampuan iOS 26.5 yang dilaporkan, kerangka Darksword menggabungkan beberapa kerentanan untuk melewati pertahanan iOS dan menginstal payload tambahan.
Pentingnya Keamanan Perangkat
Pengguna cryptocurrency harus tetap waspada terhadap potensi risiko yang ditimbulkan oleh kerentanan ini. Meskipun Apple belum mengungkapkan rincian lebih lanjut tentang individu yang menjadi target atau kerugian finansial yang terkait dengan kerentanan ini, penting bagi pengguna untuk menjaga keamanan perangkat mereka dan memperbarui sistem operasi secara teratur.
Pemberitahuan Apple tidak menyebutkan cryptocurrency, dompet digital, frasa benih, atau kunci pribadi, tetapi peringatan dari SlowMist menambahkan konteks spesifik crypto yang perlu diperhatikan oleh pengguna.