ItWorks
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
ItWorks
No Result
View All Result

BSSN Terbitkan Imbauan Keamanan Perangkat Port Thunderbolt

Ahmad Churi
8 June 2020 | 16:18
rubrik: Tips & Trick
BSSN Terbitkan Imbauan Keamanan Perangkat Port Thunderbolt
Share on FacebookShare on Twitter

Jakarta, ItWorks- Badan Siber dan Sandi Negara (BSSN) menerbitkan imbauan kerentanan keamanan pada perangkat yang memiliki port Thunderbolt. Seluruh Thunderbolt yang dikeluarkan pada tahun 2011 sampai dengan 2020, khususnya versi 2 dan 3 memiliki 7 (tujuh) rentan berkaitan dengan protokol keamanan yang digunakan.

Thunderbolt merupakan teknologi Input/Output (I/O)) yang dikembangkan oleh Intel dan dirilis ke pasar melalui kerja sama teknis dengan Apple Inc. Thunderbolt banyak digunakan pada Personal Computer/laptop dengan sistem operasi MacOS, Windows, maupun Linux.

Teknologi ini merupakan perangkat penghubung yang serupa dengan USB, namun didesain dalam ukuran dan dimensi yang lebih ringkas dan lebih cepat. Thunderbolt memungkinkan pengiriman atau transfer data ukuran yang cukup besar secara cepat ini. Pengguna bisa menghubungkan beberapa perangkat sekaligus, seperti transmisi data sebesar 40 Gbps dan pengiriman video pada dua monitor dengan kualitas 4K dengan Frame Rate sebesar 60 Hz.

Protokol transmisi data pada Thunderbolt, memanfaatkan Peripheral Component Interconnect Express (PCIe) untuk mengirimkan data dengan ukuran dan performa tinggi. Hal ini menyebabkan perangkat Thunderbolt memiliki akses ke Direct Memory Access (DMA) Personal Computer/laptop, selain itu Thunderbolt juga memiliki kemampuan untuk membaca dan menulis ke dalam system memory secara langsung.

Namun demikian hingga beberapa kali generasi perangkat dengan port thunderbolt diproduksi, hingga kini masih terdapat kerentanan keamanan pada port thunderbolt. Menurut BSSN, kerentanan keamanan Thunderbolt mempengaruhi ketiga versi tersebut. Kerentanan itu memungkinkan penyerang dapat membaca dan menyalin semua data pada perangkat, termasuk hard drive yang dienkripsi dalam laptop yang masih terkunci.

“Teknik serangan ini disebut sebagai Thunderspy. Thunderspy merupakan serangkaian metode serangan yang digunakan untuk mengeksploitasi protokol keamanan pada Thunderbolt 1, 2, dan 3. Thunderspy menargetkan Personal Computer/laptop yang menggunakan port Thunderbolt,” tulis BSSN dilansir dalam portale web resmi BSSN, belum lama ini.

BACA JUGA:  BSSN Tempatkan Operator Telko ke dalam Daftar Kritikal Infrastruktur

Untuk mentransmisikan data dalam ukuran dan performa yang tinggi, Thunderbolt memanfaatkan Peripheral Component Interconnect Express (PCIe). Penggunaan PCIe ini menyebabkan Thunderbolt memiliki akses ke Direct Memory Access (DMA) laptop – suatu alat pengendali khusus yang memungkinkan transfer blok data langsung antar perangkat eksternal dan memori utama. Hal itu yang membuat penyerang bisa membaca serta menyalin informasi yang ada dalam laptop korbannya, termasuk data pada hard drive.

Sebagai catatan, kerentanan keamanan ini hanya berfungsi jika penyerang mendapatkan akses fisik terhadap laptop korban. Artinya, penyerang harus memiliki atau mengakses terlebih dahulu laptop korban, baru kemudian penyerang dapat mengeksploitasi kerentanan ini.

BSSN menyebutkan, kerentanan keamanan ini berdampak pada sebagian besar laptop dan sistem desktop yang dilengkapi dengan port Thunderbolt 2 dan Thunderbolt 3 host controller, termasuk perangkat komputer berbasis Apple Macintosh, Windows (versi 7,8.1 dan semua Windows 10) serta Linux (semua kernel dengan versi 4.13 ke atas dan versi yang lebih lama 3.17 kebawah).

Adapun, cara untuk mendeteksi kerentanan tersebut. Khusus, pengguna Windows dapat mendeteksinya dengan mengunduh “Spycheck”. Sementara, untuk OS Linux, pengguna bisa mengeceknya dengan menginstal “Phyton” versi 3. Keduanya adalah tools yang dikembangkan oleh Bjorn Ruytenberg, seorang peneliti keamanan siber.

Untuk menjaga keamanan perangkat yang memiliki port Thunderbolt pengguna, BSSN memberikan imbauan sebagai acuan melakukan beberapa langkah berikut:

  1. Hindari meninggalkan perangkat dalam kondisi hidup tanpa pengawasan walaupun fitur kunci layar sudah diaktifkan;
  2. Terapkan mode hibernation atau shutdown jika perangkat tidak digunakan, hindari penggunaan mode sleep;
  3. Tidak meninggalkan peripherals (perangkat tambahan) thunderbolt tanpa pengawasan;
  4. Hanya menghubungkan perangkat dengan perangkat tambahan thunderbolt milik sendiri;
  5. Pastikan perangkat dan perangkat tambahan thunderbolt tersimpan pada tempat yang aman ketika tidak digunakan;
  6. Pastikan agar fitur Boot Camp pada perangkat berbasis MacOS tidak aktif saat tidak digunakan; dan
  7. Gunakan operating system versi terbaru.
BACA JUGA:  BSSN Serahkan Aplikasi Encode Kepada UGM

Untuk mendapatkan informasi lengkap mengenai kerentanan port thunderbolt yang diterbitkan oleh Pusat Operasi Keamanan Siber Nasional BSSN dalam Dokumen Imbauan Keamanan Kerentanan Port Thunderbolt, pengguna dapat mengunduh melalui tautan yang disediakan dalam portal resmi BSSN. (AC)

Tags: BSSN
Previous Post

Mengintip Isi Dalam Kotak Realme X3 SuperZoom

Next Post

Program DTS Jembatani Calon Tenaga Kerja dengan Kebutuhan Industri TIK

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

TOP DIGITAL AWARDS

hanwha-life-top-digital-awards-2025-level-stars-5

Hanwha Life Raih TOP Digital Awards 2025 Level Stars 5

Teguh Imam Suyudi
23 December 2025 | 16:00

Rumah Pendidikan Kemendikdasmen TOP Digital Awards 2025

Rumah Pendidikan Kemendikdasmen Raih Penghargaan Bergengsi TOP Digital Awards 2025

Teguh Imam Suyudi
7 December 2025 | 09:00

Moratelindo TOP Digital Awards

Moratelindo Perkuat Kepemimpinan Transformasi Digital Lewat Dua Penghargaan Nasional TOP Digital Awards 2025

Teguh Imam Suyudi
6 December 2025 | 09:00

Ilham Habibie: Digital adalah Instrumen Strategis Daya Saing Global, Kedaulatan, dan Ketahanan Ekonomi Bangsa

Ilham Habibie: Digital adalah Instrumen Strategis Daya Saing Global, Kedaulatan, dan Ketahanan Ekonomi Bangsa

Fauzi
5 December 2025 | 13:58

PT Pertamina International Shipping (PIS) Raih Penghargaan TOP Digital Awards 2025 Bintang 5

PT Pertamina International Shipping (PIS) Raih Penghargaan TOP Digital Awards 2025 Bintang 5

Ahmad Churi
5 December 2025 | 11:14

Load More

TERPOPULER

  • Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    1 shares
    Share 0 Tweet 0
  • Mengenal Desty, Startup Teknologi Berkomitmen Berdayakan UMKM di Tanah Air

    0 shares
    Share 0 Tweet 0
  • Antares, Platform IoT Telkom Diakui Dunia Internasional

    0 shares
    Share 0 Tweet 0
  • Samsung Perkenalkan Exynos 2200 dengan Xclipse GPU Berbasis AMD RDNA 2

    0 shares
    Share 0 Tweet 0
  • Selamatkan Hiu Paus Dengan Main Game Ocean Buddy di Aplikasi DANA

    0 shares
    Share 0 Tweet 0
iklan bni
cover it works
cover it works

ICT PROFILE

Transformasi Digital Kian Gencar, Akamai Luncurkan Akamai Connected Cloud dan Layanan Baru

Tunjuk Fiona Zhang, Akamai Perkuat Strategi Channel-First Kawasan APJ

Fauzi
8 April 2026 | 16:26

Akamai menunjuk Fiona Zhang sebagai Wakil Presiden Regional Bidang Penjualan dan Program Saluran untuk kawasan Asia-Pasifik dan Jepang. Penunjukan Fiona...

Intel Tunjuk Pimpinan Baru untuk Kawasan APJ

Intel Tunjuk Pimpinan Baru untuk Kawasan APJ

Fauzi
7 April 2026 | 11:46

Intel Corporation mengumumkan penunjukan Santhosh Viswanathan sebagai Vice President and Managing Director untuk kawasan Asia Pasifik dan Jepang (APJ). Dengan...

EXPERT

Adopsi AI Dorong Perubahan Pola Konsumsi Data, 5G Jadi Fondasi Pengalaman Digital

Adopsi AI Dorong Perubahan Pola Konsumsi Data, 5G Jadi Fondasi Pengalaman Digital

Ahmad Churi
2 April 2026 | 21:21

ItWorks.id- Laporan Ericsson ConsumerLab 2026 mengungkap meningkatnya penggunaan kecerdasan buatan (AI) mulai mengubah pola konsumsi data seluler, terutama pada kebutuhan...

Pencadangan Data (Backup) dan Keamanan Kini Menjadi Persoalan Ekonomi AI

Fauzi
30 March 2026 | 14:36

Oleh: Sherlie Karnidta, Country Manager Indonesia, Cloudera IDC dalam Global DataSphere Forecast memproyeksikan bahwa volume data global akan melonjak hingga...

TIK TALKS

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

redaksi
16 August 2022 | 15:30

Di masa akan datang banyak aplikasi yang akan membutuhkan low latency connectivity. Lalu apa kaitannya dengan Edge DC yang hadir...

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

redaksi
15 August 2022 | 12:30

Bagaimana cara mengolah Big Data sehingga dapat divisualisasikan, serta bagaimana dapat melakukan analitik dan dapat memprediksikan apa yang harus dilakukan...

  • Redaksi
  • Pedoman Media Siber
  • Info Iklan
  • Disclaimer
  • Email

Itworks - Inspire Great & Telco for Business Performance | All Rights Reserved

  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto