Celah Keamanan BootROM Usbliter8 Ancam iPhone XR dan iPhone 11, Tak Bisa Ditambal Pembaruan iOS

Avatar photo

- Jurnalis

Rabu, 24 Juni 2026 - 08:20 WIB

facebook twitter whatsapp telegram copy

URL berhasil dicopy

facebook icon twitter icon whatsapp icon telegram icon copy

URL berhasil dicopy

iPhone 11 Series.( poto : kompas.com )

iPhone 11 Series.( poto : kompas.com )

Jakarta, jemarionline.com – Celah keamanan iPhone XR kembali menjadi perhatian setelah peneliti keamanan menemukan eksploitasi baru bernama usbliter8.

Temuan ini menunjukkan bahwa sejumlah perangkat Apple lama menyimpan kerentanan di tingkat BootROM yang Apple tidak bisa perbaiki melalui pembaruan iOS.

Perusahaan keamanan siber Paradigm Shift merilis proof of concept (PoC) pada 18 Juni 2026.

Mereka mengungkap bahwa celah ini memengaruhi perangkat Apple dengan chip A12 dan A13, termasuk iPhone XR, iPhone XS, iPhone XS Max, iPhone 11, iPhone 11 Pro, dan iPhone 11 Pro Max.

Celah Berasal dari BootROM yang Tidak Bisa Diubah

Peneliti menjelaskan bahwa usbliter8 menyerang SecureROM atau BootROM, yaitu kode dasar yang langsung berjalan saat perangkat menyala. Apple menanamkan kode ini langsung ke dalam chip saat proses produksi.

Karena berada di level perangkat keras, Apple tidak bisa mengubah atau memperbaiki celah ini lewat pembaruan sistem. Kondisi ini membuat kerentanan tetap ada selama perangkat digunakan.

Paradigm Shift juga menjelaskan bahwa usbliter8 memungkinkan penyerang menjalankan kode arbitrer pada perangkat yang rentan. Namun, eksploitasi ini tidak berjalan melalui internet dan tidak bisa dilakukan dari jarak jauh.

Baca Juga :  Google Peringatkan Modus Penipuan Pakai Gmail, Pengguna Diminta Lebih Waspada

Penyerang harus mendapatkan akses fisik untuk menjalankan eksploitasi ini. Mereka harus menghubungkan perangkat ke komputer menggunakan kabel USB dan memasukkan perangkat ke mode Device Firmware Update (DFU).

Proses serangan berlangsung sangat cepat dan bisa selesai dalam waktu kurang dari dua detik. Setelah eksploitasi berhasil, sistem menandai perangkat dengan watermark “PWND” pada nomor seri USB.

Metode ini membatasi penyebaran serangan, tetapi tetap menciptakan risiko jika perangkat tidak terlindungi secara fisik.

Dibandingkan dengan Exploit Checkm8

Peneliti Paradigm Shift membandingkan usbliter8 dengan exploit checkm8 yang muncul pada 2019. Checkm8 sebelumnya memengaruhi perangkat iPhone dari iPhone 4S hingga iPhone X.

Usbliter8 kini memperluas jangkauan ke perangkat generasi berikutnya yang menggunakan chip A12 dan A13. Dampaknya mencakup iPhone XR, iPhone XS, dan seri iPhone 11.

Seperti checkm8, kerentanan ini berada di BootROM dan Apple tidak bisa menambalnya melalui pembaruan perangkat lunak.

Baca Juga :  Waspada Kabel USB Berbahaya, Ancaman Keamanan Digital yang Semakin Perlu Diperhatikan pada 2026

Sebagian besar pengguna tidak perlu panik terhadap temuan ini. Usbliter8 tidak bekerja dari jarak jauh dan tetap membutuhkan akses fisik ke perangkat.

Selain itu, Paradigm Shift menegaskan bahwa eksploitasi ini tidak langsung membobol Secure Enclave, sistem keamanan Apple yang melindungi data sensitif seperti kode sandi dan kunci enkripsi.

Artinya, data pengguna tetap aman dalam kondisi terenkripsi meskipun perangkat berada dalam kondisi rentan di level BootROM.

Namun, peneliti tetap mengingatkan bahwa akses di level BootROM bisa membuka peluang serangan lanjutan pada sistem keamanan yang lebih dalam.

Hingga laporan ini muncul, Apple belum mengeluarkan peringatan keamanan resmi terkait usbliter8. Apple juga belum merilis CVE atau identifikasi publik untuk kerentanan ini.

Paradigm Shift menilai celah ini relevan bagi organisasi yang membutuhkan keamanan tinggi, seperti instansi pemerintah, sektor hukum, dan layanan kesehatan yang masih menggunakan perangkat berbasis A12 dan A13.(ar)

Berita Terkait

Cara Mengirim Video Berukuran Besar Lewat WhatsApp dengan Mudah
Vivo X300 Ultra Kantongi Sertifikasi Resmi Komdigi dan Segera Masuk Pasar Indonesia
Telkomsel Buka Program Inkubasi NextDev Ke-12 Inovasi AI
Penyebab Tagihan Listrik Melonjak Meski Pemakaian Minim dan Solusinya
Hindari Jebakan Skimmer di Gerai ATM, Regulator Beberkan Trik Amankan PIN
Microsoft Ungkap Hacker Kian Mahir Pakai AI Kalahkan Polisi Siber
Bocoran Samsung Galaxy S27 Ultra: Bawa Baterai 5.700mAh dan Pengisian 60W Lebih Cepat
Google Akui Masalah Aplikasi Android di Laptop Intel x86
Berita ini 5 kali dibaca

Berita Terkait

Jumat, 9 Oktober 2026 - 07:51 WIB

Cara Mengirim Video Berukuran Besar Lewat WhatsApp dengan Mudah

Jumat, 9 Oktober 2026 - 07:43 WIB

Vivo X300 Ultra Kantongi Sertifikasi Resmi Komdigi dan Segera Masuk Pasar Indonesia

Jumat, 9 Oktober 2026 - 07:32 WIB

Telkomsel Buka Program Inkubasi NextDev Ke-12 Inovasi AI

Rabu, 7 Oktober 2026 - 12:45 WIB

Hindari Jebakan Skimmer di Gerai ATM, Regulator Beberkan Trik Amankan PIN

Rabu, 7 Oktober 2026 - 12:29 WIB

Microsoft Ungkap Hacker Kian Mahir Pakai AI Kalahkan Polisi Siber

Berita Terbaru

Peresmian program inkubasi startup NextDev ke-12 bertema AI-Powered Innovations yang digelar Telkomsel di Cikini, Jakarta Pusat.

Teknologi

Telkomsel Buka Program Inkubasi NextDev Ke-12 Inovasi AI

Jumat, 9 Okt 2026 - 07:32 WIB