Berdasarkan pantauan tim redaksi, sekelompok peneliti keamanan siber dari Graz University of Technology berhasil menemukan kerentanan serius yang telah ada selama beberapa dekade dan memengaruhi seluruh sistem operasi utama di dunia. Celah ini memungkinkan pihak tidak bertanggung jawab untuk melacak aktivitas pengguna, mencuri kredensial login, hingga memantau situs web yang sedang dikunjungi.
// RELATED STORIES
Suka dengan artikel ini?
Dapatkan lebih banyak informasi teknologi menarik dengan berlangganan newsletter kami. Gratis!
Subscribe Sekarang →Menurut penjelasan salah satu peneliti, Sudheendra Raghav Neela, kerentanan berjenis serangan saluran samping atau side-channel attack tersebut berakar dari subsistem notifikasi berkas yang disertakan pada setiap sistem operasi modern. Subsisem ini memiliki fungsi dasar untuk memberi tahu aplikasi ketika terjadi perubahan pada sebuah berkas.
Berdasarkan laporan penelitian terkait, celah keamanan ini sudah menjangkiti berbagai sistem operasi sejak lama, seperti inotify di Linux sejak 2005, FileObserver di Android sejak 2008, ReadDirectoryChangesW di Windows sejak tahun 2000, serta FSEvents di macOS yang rentan sejak 2007. "Kami menemukan bug berusia puluhan tahun pada sistem operasi ini yang berakar pada subsistem notifikasi berkas," ungkap Sudheendra Raghav Neela.
Observasi lebih lanjut menunjukkan bahwa produsen sistem operasi tampaknya tidak terlalu mempermasalahkan temuan tersebut karena tingkat keberhasilan serangan saluran samping sangat bergantung pada kondisi tertentu dan sulit dieksekusi. Pihak Microsoft bahkan menyatakan bahwa perilaku sistem pemantauan berkas tersebut sudah sesuai rancangan awal dan tidak memerlukan perbaikan khusus.