• Pedoman Media Siber
  • Redaksi
  • Iklan
  • Tentang Kami
  • E-Paper
Kamis, 16/10/2025 08:30
  • BERANDA
  • BOLA
  • TEKNOLOGI
  • EKONOMI BISNIS
    • BANK INDONESIA LAMPUNG
    • BANK SYARIAH INDONESIA
    • BANK LAMPUNG
    • OTOMOTIF
  • PENDIDIKAN
    • UNIVERSITAS TEKNOKRAT INDONESIA
    • UNILA
    • UIN LAMPUNG
    • U B L
    • S T I A B
  • KOLOM
    • OPINI
    • REFLEKSI
    • NUANSA
    • TAJUK
    • FORUM GURU
  • LAMPUNG
    • BANDARLAMPUNG
    • PEMKOT BANDARLAMPUNG
    • PEMPROV LAMPUNG
    • TULANG BAWANG BARAT
    • LAMPUNG BARAT
  • IKLAN PENGUMUMAN
  • INDEKS
No Result
View All Result
  • BERANDA
  • BOLA
  • TEKNOLOGI
  • EKONOMI BISNIS
    • BANK INDONESIA LAMPUNG
    • BANK SYARIAH INDONESIA
    • BANK LAMPUNG
    • OTOMOTIF
  • PENDIDIKAN
    • UNIVERSITAS TEKNOKRAT INDONESIA
    • UNILA
    • UIN LAMPUNG
    • U B L
    • S T I A B
  • KOLOM
    • OPINI
    • REFLEKSI
    • NUANSA
    • TAJUK
    • FORUM GURU
  • LAMPUNG
    • BANDARLAMPUNG
    • PEMKOT BANDARLAMPUNG
    • PEMPROV LAMPUNG
    • TULANG BAWANG BARAT
    • LAMPUNG BARAT
  • IKLAN PENGUMUMAN
  • INDEKS
No Result
View All Result
Home Teknologi

Microsoft Temukan Bug “Sploitlight” di macOS: Data Pribadi Pengguna Terancam Bocor!

Jangan tunda lagi! Lakukan pembaruan sistem hari ini juga. Cek plugin yang terpasang, dan pastikan keamanan perangkat tetap terjaga.

Denny ZYbyDenny ZY
05/08/25 - 11:33
in Teknologi
A A
bug di macOS, Sploitlight, data pribadi, plugin Spotlight

Bandar Lampung (Lampost.co) — Microsoft memperingatkan pengguna Mac! Perusahaan menemukan bug berbahaya di macOS yang bisa membuka akses ke data pribadi. Bug ini menyasar sistem pencarian Spotlight dan bisa mengakali fitur keamanan bawaan Apple.

Bug yang diberi nama “Sploitlight” ini langsung menjadi sorotan. Pasalnya, celah ini memungkinkan akses metadata foto, lokasi, email, hingga data AI pengguna. Microsoft menyatakan bahwa potensi penyalahgunaannya sangat besar, terutama pada perangkat yang terhubung dengan iCloud.

Apa Itu Bug “Sploitlight” dan Bagaimana Cara Kerjanya?

Tim keamanan Microsoft mengungkap bahwa bug ini berasal dari plugin Spotlight di macOS. Plugin ini memiliki akses ke cache metadata sistem, termasuk data yang seharusnya terlindungi oleh fitur Transparency, Consent, and Control (TCC).

Dengan memanipulasi plugin tersebut, penyerang bisa:

  • Mengakses metadata foto seperti wajah dan lokasi
  • Membaca riwayat pencarian AI dan ringkasan email
  • Melihat preferensi sistem dan pengaturan pengguna
  • Menjangkau data dari perangkat lain lewat akun iCloud yang sama

Bug ini sangat berbahaya karena tidak membutuhkan akses root dan bisa berjalan melalui plugin pihak ketiga yang terlihat sah.

Apple Bertindak Cepat: Patch Sudah Dirilis

Apple langsung merespons laporan Microsoft. Pada 31 Maret 2025, perusahaan merilis pembaruan keamanan pada:

  • macOS Sequoia 15.4
  • iOS 18.4

Patch ini menutup celah Sploitlight dengan:

  • Menolak akses metadata plugin dari lokasi sensitif
  • Memperkuat validasi tautan simbolik
  • Mengatur ulang sistem perizinan plugin

Microsoft juga telah mengintegrasikan proteksi ini ke dalam Defender for Endpoint untuk mencegah plugin jahat mengakses folder indeks.

Seberapa Parah Ancamannya?

Belum ada laporan penggunaan bug ini secara luas, tetapi potensi risikonya sangat nyata. Jika pengguna tidak memperbarui sistem, data pribadi bisa ada penyusup hanya lewat plugin Spotlight modifikasi.

Apalagi jika pengguna menggunakan sinkronisasi iCloud, maka data dari iPhone dan iPad juga bisa ikut terekspos. Inilah mengapa Microsoft menekankan pentingnya pembaruan sistem segera.

Langkah Proteksi: Lindungi Perangkat Mac Anda Sekarang

Berikut langkah-langkah agar perangkat Anda tetap aman dari ancaman bug Sploitlight:

  1. Update Sistem | Segera perbarui ke macOS Sequoia 15.4 dan iOS 18.4 atau versi lebih baru.
  2. Cek Plugin Spotlight | Hapus plugin .mdimporter yang mencurigakan atau tidak dikenal.
  3. Gunakan Defender | Aktifkan Microsoft Defender for Endpoint bila Anda pengguna korporat.
  4. Minimalkan Cache AI | Batasi penggunaan fitur AI Apple jika tidak dibutuhkan.

Langkah-langkah ini wajib kamu lakukan untuk mencegah pencurian data lewat plugin palsu.

Kenapa Bug Ini Bisa Sangat Berbahaya?

Sploitlight tidak hanya membocorkan data, tetapi mengancam sistem keamanan Apple dari dalam. Celahnya menyasar sistem cache dan plugin sah, bukan malware biasa.

Celakanya, sistem macOS mempercayai plugin Spotlight tanpa verifikasi ketat. Jika penyerang menyisipkan plugin jahat, sistem akan tetap menjalankannya. Inilah yang membuat bug ini begitu mencolok dan berbahaya.

Kesimpulan

Microsoft telah membuktikan bahwa sistem macOS pun tidak kebal terhadap bug berbahaya. Bug Sploitlight ini harus jadi peringatan bagi semua pengguna Apple, baik individu maupun perusahaan.

Jangan tunda lagi! Lakukan pembaruan sistem hari ini juga. Cek plugin yang terpasang, dan pastikan keamanan perangkat tetap terjaga.

Tags: Apple Intelligencebug macOSkeamanan data ApplemicrosoftSpotlight plugin
ShareSendShareTweet

Berita Lainnya

Pixnapping Android

Pixnapping: Celah Baru Android yang Bisa Curi Kode OTP Tanpa Izin

byDenny ZY
16/10/2025

Bandar Lampung (Lampost.co) -- Dunia keamanan digital kembali diguncang oleh temuan ancaman baru di perangkat Android bernama Pixnapping, metode serangan...

YouTube Down

YouTube Down Global, Pengguna Keluhkan Tak Bisa Akses Video dan Musik

byDenny ZY
16/10/2025

Bandar Lampung (Lampost.co) — Layanan video daring YouTube dilaporkan mengalami gangguan global pada Kamis (16/10/2025) pagi. Ribuan pengguna di berbagai...

Andrew Tulloch Meta

Andrew Tulloch Kembali ke Meta, Simbol Perang Talenta AI Dunia

byDenny ZY
15/10/2025

Bandar Lampung (Lampost.co) -- Dunia teknologi kembali dihebohkan setelah Andrew Tulloch, salah satu otak di balik perkembangan kecerdasan buatan (AI)...

Load More

Berita Terbaru

Pixnapping Android
Teknologi

Pixnapping: Celah Baru Android yang Bisa Curi Kode OTP Tanpa Izin

byDenny ZY
16/10/2025

Bandar Lampung (Lampost.co) -- Dunia keamanan digital kembali diguncang oleh temuan ancaman baru di perangkat Android bernama Pixnapping, metode serangan...

Read moreDetails
YouTube Down

YouTube Down Global, Pengguna Keluhkan Tak Bisa Akses Video dan Musik

16/10/2025
Pengawasan Harus Masif di Sektor Perkebunan Terkait Temuan Kontaminasi Zat Radioaktif pada Cengkeh

Pengawasan Harus Masif di Sektor Perkebunan Terkait Temuan Kontaminasi Zat Radioaktif pada Cengkeh

16/10/2025
Cristiano Ronaldo mencetak dua gol

Langkah Portugal ke Piala Dunia Tertunda

16/10/2025
Ini Lima Alasan Mengapa Balita Terbangun Sambil Berteriak di Malam Hari

Ini Lima Alasan Mengapa Balita Terbangun Sambil Berteriak di Malam Hari

15/10/2025
Facebook Instagram Youtube TikTok Twitter

Affiliated with:

Informasi

Alamat 
Jl. Soekarno – Hatta No.108, Hajimena, Lampung Selatan

Email

redaksi@lampost.co

Telpon
(0721) 783693 (hunting), 773888 (redaksi)

Sitemap

Beranda
Tentang Kami
Redaksi
Compro
Iklan
Microsite
Rss
Pedoman Media Siber

Copyright © 2024. Lampost.co - Media Group, All Right Reserved.

No Result
View All Result
  • BERANDA
  • BOLA
  • TEKNOLOGI
  • EKONOMI BISNIS
    • BANK INDONESIA LAMPUNG
    • BANK SYARIAH INDONESIA
    • BANK LAMPUNG
    • OTOMOTIF
  • PENDIDIKAN
    • UNIVERSITAS TEKNOKRAT INDONESIA
    • UNILA
    • UIN LAMPUNG
    • U B L
    • S T I A B
  • KOLOM
    • OPINI
    • REFLEKSI
    • NUANSA
    • TAJUK
    • FORUM GURU
  • LAMPUNG
    • BANDARLAMPUNG
    • PEMKOT BANDARLAMPUNG
    • PEMPROV LAMPUNG
    • TULANG BAWANG BARAT
    • LAMPUNG BARAT
  • IKLAN PENGUMUMAN
  • INDEKS

Copyright © 2024. Lampost.co - Media Group, All Right Reserved.