{"id":66314,"date":"2026-07-02T20:30:36","date_gmt":"2026-07-02T20:30:36","guid":{"rendered":"https:\/\/faktaberita.info\/index.php\/2026\/07\/02\/waspada-celah-keamanan-airdrop-dan-quick-share-intai-miliaran-perangkat-apple-dan-android\/"},"modified":"2026-07-02T20:30:36","modified_gmt":"2026-07-02T20:30:36","slug":"waspada-celah-keamanan-airdrop-dan-quick-share-intai-miliaran-perangkat-apple-dan-android","status":"publish","type":"post","link":"https:\/\/faktaberita.info\/index.php\/2026\/07\/02\/waspada-celah-keamanan-airdrop-dan-quick-share-intai-miliaran-perangkat-apple-dan-android\/","title":{"rendered":"Waspada Celah Keamanan AirDrop dan Quick Share Intai Miliaran Perangkat Apple dan Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<figure class=\"main-img\">\n                                <img decoding=\"async\" class=\"zoomable\" src=\"https:\/\/asset.mediaindonesia.com\/news\/2026\/07\/02\/1782999211_8a8486ec750de0138196.jpg\" alt=\"Waspada! Celah Keamanan AirDrop dan Quick Share Intai Miliaran Perangkat Apple dan Android\"\/><figcaption>Celah keamanan pada AirDrop dan Quick Share yang memungkinkan serangan jarak dekat(Dok. iPhone)<\/figcaption><\/figure>\n<p>                                                                <!-- \/26225854,21835028929\/MediaIndonesia\/mediaindonesia.com\/300x250_3 --><\/p>\n<p>FITUR berbagi file nirkabel seperti AirDrop dan Quick Share telah menjadi standar kenyamanan bagi pengguna ekosistem Apple dan Android. Namun, kemudahan ini ternyata menyimpan celah keamanan yang cukup serius. Riset terbaru mengungkapkan adanya kerentanan yang memungkinkan penyerang mengganggu fungsi perangkat hingga mengeksploitasi memori dari jarak dekat.<\/p>\n<p>Celah keamanan ini ditemukan pada Apple AirDrop dan Google\/Samsung Quick Share, dua protokol yang digunakan oleh lebih dari lima miliar perangkat di seluruh dunia, mulai dari iPhone, Mac, hingga perangkat Android dan PC Windows.<\/p>\n<p><!-- \/26225854,21835028929\/MediaIndonesia\/mediaindonesia.com\/300x250_3 --><\/p>\n<p>Temuan ini dipublikasikan oleh Arash Ale Ebrahim dan Nils Ole Tippenhauer dari <a href=\"https:\/\/mediaindonesia.com\/tag\/cispa-helmholtz-center\" title=\"CISPA Helmholtz Center\">CISPA Helmholtz Center<\/a> for Information Security dalam studi bertajuk <i>&#8220;Protocol Prying: Systematic Vulnerability Research in the Apple AirDrop and Android Quick Share Proximity Transfer Protocols&#8221;<\/i>.<\/p>\n<p class=\"related-news\"><strong>Baca juga :\u00a0<a href=\"https:\/\/mediaindonesia.com\/teknologi\/894582\/apple-kembangkan-fitur-anti-snatching-iphone-otomatis-ios-27\" title=\"Apple Kembangkan Fitur Anti-Snatching iPhone Otomatis iOS 27\" target=\"_blank\">Apple Kembangkan Fitur Anti-Snatching iPhone Otomatis iOS 27<\/a><\/strong><\/p>\n<h2>Enam Celah Keamanan Terdeteksi<\/h2>\n<p>Para peneliti mengidentifikasi total enam celah keamanan yang tersebar di berbagai platform:<\/p>\n<ul>&#13;<\/p>\n<li><strong>Apple AirDrop:<\/strong> Ditemukan tiga celah keamanan.<\/li>\n<p>&#13;<\/p>\n<li><strong>Samsung Quick Share:<\/strong> Ditemukan dua celah keamanan.<\/li>\n<p>&#13;<\/p>\n<li><strong>Google Quick Share (Windows):<\/strong> Ditemukan satu celah keamanan kritis.<\/li>\n<p>&#13;\n<\/ul>\n<p>Masalah mendasar terletak pada mekanisme &#8220;penemuan perangkat&#8221; (discovery). Agar fitur ini terasa instan, layanan latar belakang harus memproses data dari perangkat asing di sekitar bahkan sebelum pengguna memberikan izin atau melakukan <i>pairing<\/i>. Penyerang yang berada dalam radius 10 hingga 30 meter dapat mengirimkan paket data berbahaya menggunakan laptop dan koneksi Wi-Fi tanpa perlu berada di jaringan yang sama.<\/p>\n<p><strong>Analisis Risiko:<\/strong> Pada perangkat Apple yang pengaturan AirDrop-nya disetel ke &#8220;Everyone&#8221;, protokol akan merespons permintaan dari perangkat asing secara otomatis di fase awal, jauh sebelum <i>prompt<\/i> persetujuan muncul di layar pengguna.<\/p>\n<p class=\"related-news\"><strong>Baca juga :\u00a0<a href=\"https:\/\/mediaindonesia.com\/teknologi\/872332\/peringatan-bahaya-buat-pengguna-iphone-segera-aktifkan-fitur-ini-sebelum-data-dicuri\" title=\"Peringatan Bahaya Buat Pengguna iPhone! Segera Aktifkan Fitur Ini Sebelum Data Dicuri\" target=\"_blank\">Peringatan Bahaya Buat Pengguna iPhone! Segera Aktifkan Fitur Ini Sebelum Data Dicuri<\/a><\/strong><\/p>\n<h2>Dampak Serangan: Dari Crash Hingga Korupsi Memori<\/h2>\n<p>Dampak dari eksploitasi ini bervariasi tergantung pada platform yang diserang. Pada ekosistem Apple, celah tersebut menargetkan <i>daemon sharingd<\/i>. Ini adalah layanan latar belakang yang tidak hanya mengelola AirDrop, tetapi juga fitur penting lainnya seperti AirPlay, Handoff, Universal Clipboard, dan Continuity Camera.<\/p>\n<p>Jika penyerang mengirimkan permintaan yang cacat secara berulang, layanan <i>sharingd<\/i> bisa mengalami <i>crash<\/i> terus-menerus, yang secara efektif melumpuhkan seluruh fitur ekosistem Apple tersebut pada perangkat korban.<\/p>\n<p>Sementara itu, pada Quick Share milik Samsung, peneliti menemukan bahwa beberapa <i>frame<\/i> data dapat diproses sebelum proses autentikasi UKEY2 selesai. Bahkan, ada kondisi di mana data tetap diproses meski dikirim tanpa enkripsi pasca-<i>handshake<\/i>.<\/p>\n<p>Celah paling serius ditemukan pada Quick Share untuk Windows. Bug jenis <i>use-after-free<\/i> ditemukan ketika terjadi tabrakan dua koneksi pada identitas <i>endpoint<\/i> yang sama. Bug ini berpotensi menyebabkan korupsi memori, yang merupakan pintu masuk bagi eksploitasi keamanan yang lebih berbahaya.<\/p>\n<table style=\"width: 100%; border-collapse: collapse; margin: 20px 0;\">&#13;<\/p>\n<thead>&#13;<\/p>\n<tr>&#13;<\/p>\n<th style=\"border: 1px solid #dddddd; padding: 8px; text-align: left;\">Fitur<\/th>\n<p>&#13;<\/p>\n<th style=\"border: 1px solid #dddddd; padding: 8px; text-align: left;\">Dampak Utama<\/th>\n<p>&#13;<\/p>\n<th style=\"border: 1px solid #dddddd; padding: 8px; text-align: left;\">Status Perbaikan<\/th>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;\n\t<\/thead>\n<p>&#13;<\/p>\n<tbody>&#13;<\/p>\n<tr>&#13;<\/p>\n<td style=\"border: 1px solid #dddddd; padding: 8px;\">Apple AirDrop<\/td>\n<p>&#13;<\/p>\n<td style=\"border: 1px solid #dddddd; padding: 8px;\">Layanan crash (sharingd), gangguan AirPlay\/Handoff<\/td>\n<p>&#13;<\/p>\n<td style=\"border: 1px solid #dddddd; padding: 8px;\">1 bug diperbaiki (CVE), lainnya dalam proses<\/td>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;<\/p>\n<tr>&#13;<\/p>\n<td style=\"border: 1px solid #dddddd; padding: 8px;\">Samsung Quick Share<\/td>\n<p>&#13;<\/p>\n<td style=\"border: 1px solid #dddddd; padding: 8px;\">Bypass autentikasi, manipulasi sesi<\/td>\n<p>&#13;<\/p>\n<td style=\"border: 1px solid #dddddd; padding: 8px;\">Dalam investigasi Google<\/td>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;<\/p>\n<tr>&#13;<\/p>\n<td style=\"border: 1px solid #dddddd; padding: 8px;\">Quick Share (Windows)<\/td>\n<p>&#13;<\/p>\n<td style=\"border: 1px solid #dddddd; padding: 8px;\">Korupsi memori (Use-after-free)<\/td>\n<p>&#13;<\/p>\n<td style=\"border: 1px solid #dddddd; padding: 8px;\">Kode telah diperbaiki oleh Google<\/td>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;<br \/>\n\t<\/tbody>\n<p>&#13;<br \/>\n<\/table>\n<h2>Langkah Pencegahan bagi Pengguna<\/h2>\n<p>Meskipun belum ada laporan bahwa celah ini digunakan secara luas untuk mencuri data pribadi, pengguna sangat disarankan untuk membatasi visibilitas perangkat mereka guna mengurangi risiko serangan jarak dekat.<\/p>\n<p><strong>Untuk Pengguna iPhone\/Mac:<\/strong> Jangan biarkan pengaturan AirDrop berada pada opsi &#8220;Everyone&#8221; secara permanen. Gunakan opsi &#8220;Contacts Only&#8221; atau &#8220;Receiving Off&#8221;. Pada iOS 16.2 ke atas, Apple telah membatasi opsi &#8220;Everyone&#8221; hanya berlaku selama 10 menit sebelum otomatis kembali ke pengaturan sebelumnya.<\/p>\n<p><strong>Untuk Pengguna Android\/Windows:<\/strong> Atur visibilitas Quick Share ke &#8220;Your devices&#8221; atau &#8220;Contacts&#8221;. Hindari membuka akses untuk semua orang di tempat umum. Pastikan aplikasi Quick Share di Windows selalu diperbarui ke versi terbaru, mengingat Google telah mulai menggulirkan perbaikan kode untuk bug memori yang ditemukan.<\/p>\n<p>Hingga saat ini, proses <i>coordinated disclosure<\/i> masih berlangsung antara peneliti CISPA dengan Apple, Google, dan Samsung untuk memastikan seluruh celah tertutup sepenuhnya melalui pembaruan perangkat lunak di masa mendatang. (<em>The Hacker\/<\/em>Z-10)<\/p>\n<\/p><\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/mediaindonesia.com\/teknologi\/906880\/waspada-celah-keamanan-airdrop-dan-quick-share-intai-miliaran-perangkat-apple-dan-android\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Celah keamanan pada AirDrop dan Quick Share yang memungkinkan serangan jarak dekat(Dok. iPhone) FITUR berbagi file nirkabel seperti AirDrop dan Quick Share telah menjadi standar kenyamanan bagi pengguna ekosistem Apple dan Android. Namun, kemudahan ini ternyata menyimpan celah keamanan yang cukup serius. Riset terbaru mengungkapkan adanya kerentanan yang memungkinkan penyerang mengganggu fungsi perangkat hingga mengeksploitasi [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":66315,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-66314","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/posts\/66314","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/comments?post=66314"}],"version-history":[{"count":0,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/posts\/66314\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/media\/66315"}],"wp:attachment":[{"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/media?parent=66314"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/categories?post=66314"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/tags?post=66314"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}