Mac Bisa Langsung Dibobol Hacker Tanpa Password, Segera Lakukan Ini

1 hour ago 3

Jakarta, CNBC Indonesia - Pengguna Mac diminta segera memperbarui sistem operasi perangkatnya. Sebab, hacker disebut sudah mengeksploitasi celah keamanan pada fitur Screen Sharing Apple untuk membobol Mac tanpa memerlukan password yang valid.

Pusat Keamanan Siber Nasional Belanda (NCSC) mengeluarkan peringatan setelah menerima laporan sejumlah insiden yang memanfaatkan kerentanan tersebut untuk memasang penambang kripto atau cryptominer Monero.

Celah keamanan itu tercatat sebagai CVE-2026-65400 dan sudah ditambal Apple pada 6 Agustus 2026. Kerentanan tersebut merupakan celah authentication bypass pada fitur Screen Sharing di macOS yang memungkinkan penyerang di jaringan terhubung ke perangkat tanpa kredensial yang sah, demikian dikutip dari Malwarebytes, Rabu (19/8/2026).

Screen Sharing merupakan fitur bawaan macOS yang memungkinkan pengguna mengendalikan Mac dari jarak jauh. Layanan ini umumnya berjalan melalui port 5900.

Jika berhasil mengeksploitasi celah tersebut, penyerang dapat memperoleh akses untuk melihat dan mengendalikan Mac dari jarak jauh. Dalam kasus yang ditemukan NCSC, hacker bahkan berhasil mendapatkan akses root dan memasang software untuk menambang Monero.

Apple memperbaiki celah tersebut melalui mekanisme yang disebut sebagai improved state management. Perbaikan ini mengindikasikan adanya masalah dalam proses autentikasi atau validasi status sesi, bukan kerusakan pada sistem kriptografi.

Apple sendiri telah merilis perbaikan untuk macOS Tahoe 26.6.1, Sequoia 15.7.9, dan Sonoma 14.8.9.

Risiko paling tinggi mengintai Mac yang mengaktifkan Screen Sharing dan membuat port 5900 dapat diakses dari internet. Kondisi tersebut dapat terjadi, misalnya, ketika pengguna melakukan port forwarding pada router, menggunakan alamat IP publik, atau menjalankan perangkat melalui penyedia hosting.

Namun, Mac yang hanya dapat diakses dari jaringan internal tetap berpotensi menjadi sasaran. Dalam kondisi tersebut, hacker terlebih dahulu harus mendapatkan akses ke jaringan yang sama.

Kasus yang ditemukan sejauh ini memang berkaitan dengan penambangan Monero. Hacker kemungkinan memilih Monero karena proses penambangannya tidak bergantung pada perangkat ASIC yang sangat spesifik. Penambangan dapat dilakukan menggunakan CPU maupun GPU.

Meski demikian, cryptomining bukan satu-satunya ancaman. Jika hacker berhasil memperoleh akses tingkat root, mereka berpotensi mempertahankan akses ke perangkat, mencuri data, mengambil kredensial dan kunci keamanan, memasang malware tambahan, hingga melakukan pergerakan ke perangkat lain dalam jaringan.

Cara Melindungi Mac

Langkah utama yang disarankan adalah segera melakukan pembaruan macOS. Pengguna dapat membuka menu Apple di pojok kiri atas layar, kemudian memilih System Settings.

Selanjutnya, pilih General, lalu Software Update. Mac akan memeriksa pembaruan yang tersedia. Jika pembaruan muncul, pilih Update Now atau Upgrade Now, kemudian ikuti instruksi di layar.

Pengguna mungkin perlu memasukkan password administrator. Pastikan Mac tetap terhubung ke internet dan sumber listrik hingga proses pembaruan selesai karena perangkat dapat melakukan restart.

Jika belum bisa memperbarui macOS, pengguna dapat menonaktifkan Screen Sharing apabila fitur tersebut tidak digunakan.

Caranya dengan membuka Apple Menu > System Settings > General > Sharing, kemudian mencari Screen Sharing. Jika fitur tersebut aktif, matikan tombolnya.

Pengguna juga disarankan memeriksa Remote Management di halaman Sharing yang sama. Fitur tersebut menyediakan jalur lain untuk mengendalikan Mac dari jarak jauh sehingga sebaiknya dinonaktifkan jika tidak digunakan untuk kebutuhan pekerjaan atau dukungan IT.

(fab/fab) [Gambas:Video CNBC]

Read Entire Article
Berita Kasus| | | |