Intel Processor
Celah pada prosesor Intel, ARM, dan AMD sebabkan serangan Meltdown & Spectre (credit: Emaze)

Beberapa hari terakhir para raksasa IT dibuat panik oleh ditemukannya celah keamanan bernama Meltdown dan Spectre. Celah tersebut memungkinkan penyusup mengambil data sensitif pengguna tanpa meninggalkan jejak file log. Bahkan antivirus pun sulit membedakannya dengan aplikasi terpercaya.

Saat ini dilaporkan berbagai perangkat komputer dan smartphone dari Google, Microsoft, hingga Apple mendapat serangan serupa. Celah ini telah ada pada desain chip dalam kurun 20 tahun terakhir. Artinya hampir dapat dipastikan semua perangkat komputer modern terkena Meltdown & Spectre.

Dampak terburuk mungkin ada pada komputer server. Pasalnya penyusup dapat mengambil informasi pelanggan tanpa disadari sistem keamanan server. Produsen chip seperti Intel, AMD, dan ARM pun bekerja cepat menanggulangi gelombang ini.

Apakah Meltdown & Spectre berbahaya?

Jelas sangat berbahaya. Meskipun tidak dapat bertindak menghapus atau memodifikasi data, tetapi proses menyalin data sangat mungkin terjadi. Tidak peduli seberapa biaya yang kamu keluarkan untuk berlangganan antivirus, serangan ini nyaris tidak terdeteksi.

Tim penemu Meltdown & Spectre dalam situsnya mengatakan mereka tidak tahu apakah eksploitasi dari jalan ini sudah dilakukan atau belum. Jika sudah, hacker bisa mencuri data penting korbannya dengan leluasa.

Apakah perangkat komputer/smartphone saya terjangkit?

Berita resmi menyebutkan setidaknya desain prosesor yang memiliki celah Meltdown & Spectre setidaknya sudah diproduksi sejak 20 tahun terakhir. Jika perangkat kamu diproduksi sebelum tahun 1997, maka tidak ada yang perlu dikhawatirkan.

Tetapi tampaknya lebih banyak yang menggunakan gadget modern saat ini. Hampir semua perangkat, baik itu dari sistem operasi Windows, Linux, Mac OS, iOS, dan Android rentan pada serangan ini.

Lalu, apa yang harus dilakukan?

Sebagai pengguna, tidak banyak yang bisa kita lakukan. Para vendor produk chip dan ponsel sedang mengerjakan patch keamanan untuk masalah ini. Sebagian besar sudah dirilis dan bisa diunduh pengguna, sebagian lagi masih dikerjakan dan menunggu tahap penyelesaian.

Pastikan kamu memeriksa pembaharuan perangkat dan lihat apakah pengaturan antivirus menghalangi update sistem. Pengguna Windows, Apple, dan Google sudah mendapat patch, sementara beberapa brand smartphone lain perlu agaknya perlu menunggu lebih lama.

Walau membuat kepanikan, minimal ditemukannya Meltdown & Spectre membuat produsen chip harus lebih berhati-hati lagi dalam proses perancangan agar tidak meninggalkan celah yang dapat dieksploitasi hacker.

Berikut video bagaimana Meltdown membaca isi memori saat eksekusi berlangsung: