Celah Keamanan BootROM Usbliter8 Ancam iPhone XR dan iPhone 11, Tak Bisa Ditambal Pembaruan iOS

Avatar photo

- Jurnalis

Rabu, 24 Juni 2026 - 08:20 WIB

facebook twitter whatsapp telegram copy

URL berhasil dicopy

facebook icon twitter icon whatsapp icon telegram icon copy

URL berhasil dicopy

iPhone 11 Series.( poto : kompas.com )

iPhone 11 Series.( poto : kompas.com )

Jakarta, jemarionline.com – Celah keamanan iPhone XR kembali menjadi perhatian setelah peneliti keamanan menemukan eksploitasi baru bernama usbliter8.

Temuan ini menunjukkan bahwa sejumlah perangkat Apple lama menyimpan kerentanan di tingkat BootROM yang Apple tidak bisa perbaiki melalui pembaruan iOS.

Perusahaan keamanan siber Paradigm Shift merilis proof of concept (PoC) pada 18 Juni 2026.

Mereka mengungkap bahwa celah ini memengaruhi perangkat Apple dengan chip A12 dan A13, termasuk iPhone XR, iPhone XS, iPhone XS Max, iPhone 11, iPhone 11 Pro, dan iPhone 11 Pro Max.

Celah Berasal dari BootROM yang Tidak Bisa Diubah

Peneliti menjelaskan bahwa usbliter8 menyerang SecureROM atau BootROM, yaitu kode dasar yang langsung berjalan saat perangkat menyala. Apple menanamkan kode ini langsung ke dalam chip saat proses produksi.

Karena berada di level perangkat keras, Apple tidak bisa mengubah atau memperbaiki celah ini lewat pembaruan sistem. Kondisi ini membuat kerentanan tetap ada selama perangkat digunakan.

Paradigm Shift juga menjelaskan bahwa usbliter8 memungkinkan penyerang menjalankan kode arbitrer pada perangkat yang rentan. Namun, eksploitasi ini tidak berjalan melalui internet dan tidak bisa dilakukan dari jarak jauh.

Baca Juga :  iPhone 17e Mulai Diburu Konsumen Indonesia, Ini Spesifikasi dan Alasan Banyak Peminat

Penyerang harus mendapatkan akses fisik untuk menjalankan eksploitasi ini. Mereka harus menghubungkan perangkat ke komputer menggunakan kabel USB dan memasukkan perangkat ke mode Device Firmware Update (DFU).

Proses serangan berlangsung sangat cepat dan bisa selesai dalam waktu kurang dari dua detik. Setelah eksploitasi berhasil, sistem menandai perangkat dengan watermark “PWND” pada nomor seri USB.

Metode ini membatasi penyebaran serangan, tetapi tetap menciptakan risiko jika perangkat tidak terlindungi secara fisik.

Dibandingkan dengan Exploit Checkm8

Peneliti Paradigm Shift membandingkan usbliter8 dengan exploit checkm8 yang muncul pada 2019. Checkm8 sebelumnya memengaruhi perangkat iPhone dari iPhone 4S hingga iPhone X.

Usbliter8 kini memperluas jangkauan ke perangkat generasi berikutnya yang menggunakan chip A12 dan A13. Dampaknya mencakup iPhone XR, iPhone XS, dan seri iPhone 11.

Seperti checkm8, kerentanan ini berada di BootROM dan Apple tidak bisa menambalnya melalui pembaruan perangkat lunak.

Baca Juga :  DuckDuckGo Ramai Dipakai Setelah Google Perluas AI di Search

Sebagian besar pengguna tidak perlu panik terhadap temuan ini. Usbliter8 tidak bekerja dari jarak jauh dan tetap membutuhkan akses fisik ke perangkat.

Selain itu, Paradigm Shift menegaskan bahwa eksploitasi ini tidak langsung membobol Secure Enclave, sistem keamanan Apple yang melindungi data sensitif seperti kode sandi dan kunci enkripsi.

Artinya, data pengguna tetap aman dalam kondisi terenkripsi meskipun perangkat berada dalam kondisi rentan di level BootROM.

Namun, peneliti tetap mengingatkan bahwa akses di level BootROM bisa membuka peluang serangan lanjutan pada sistem keamanan yang lebih dalam.

Hingga laporan ini muncul, Apple belum mengeluarkan peringatan keamanan resmi terkait usbliter8. Apple juga belum merilis CVE atau identifikasi publik untuk kerentanan ini.

Paradigm Shift menilai celah ini relevan bagi organisasi yang membutuhkan keamanan tinggi, seperti instansi pemerintah, sektor hukum, dan layanan kesehatan yang masih menggunakan perangkat berbasis A12 dan A13.(ar)

Berita Terkait

HP dengan Radiasi Tertinggi dan Cara Aman Menggunakannya
ChatGPT Dikabarkan Bisa Bikin Stiker WhatsApp Langsung
Motorola Moto Pad 70 Resmi, Tablet 5G Baterai 10.200 mAh
Daftar Harga iPhone 17 Pro di Berbagai Negara
ASUS Prime AP304 Resmi Hadir, Casing ATX dengan Kaca Lengkung
9 Aplikasi Pencari Rute Terbaik 2026, Akurat dan Praktis
Cara Update Android Tanpa Kehilangan Foto dan Video
Mengapa Apple Melewati iPhone 9? Ini Penjelasan Lengkapnya
Berita ini 5 kali dibaca

Berita Terkait

Selasa, 18 Agustus 2026 - 22:00 WIB

HP dengan Radiasi Tertinggi dan Cara Aman Menggunakannya

Minggu, 9 Agustus 2026 - 10:00 WIB

ChatGPT Dikabarkan Bisa Bikin Stiker WhatsApp Langsung

Minggu, 9 Agustus 2026 - 09:00 WIB

Motorola Moto Pad 70 Resmi, Tablet 5G Baterai 10.200 mAh

Minggu, 9 Agustus 2026 - 08:00 WIB

Daftar Harga iPhone 17 Pro di Berbagai Negara

Kamis, 6 Agustus 2026 - 11:00 WIB

ASUS Prime AP304 Resmi Hadir, Casing ATX dengan Kaca Lengkung

Berita Terbaru