Mengenal Bug Meltdown dan Spectre yang Mengancam Jutaan PC di Seluruh Dunia

Sejumlah lembaga riset keamanan baru-baru ini merilis sebuah temuan yang menyatakan bahwa terdapat sebuah celah keamanan kritikal yang menghantui hampir seluruh komputer yang ada di dunia saat ini. Celah keamanan yang disebut Meltdown dan Spectre tersebut merupakan celah keamanan yang ditemukan di prosesor modern saat ini.

Bug Meltdown dan Spectre merupakan kelemahan yang ditemukan pada arsitektur prosesor modern yang digunakan saat ini. Arsitektur prosesor yang ada saat ini juga merupakan pengembangan dari arsitektur yang pertama kali digunakan pada tahun 1995 lalu.

svg%3E

Bisa mencuri data

Pada arsitektur prosesor modern, terdapat sebuah bagian dimana data diproses secara langsung dan tidak dienkripsi. Proses ini terjadi di dalam pusat prosesor maupun memori dan tidak dapat diakses oleh aplikasi lain. Bug Meltdown dan Spectre memungkinkan seluruh data yang tidak dienkripsi tersebut dapat diakses oleh orang luar tanpa diketahui sehingga data-data penting seperti password dan informasi pribadi lainnya dapat dicuri.

svg%3E

Bug Meltdown menyerang prosesor Intel yang ada saat ini hingga prosesor lamanya yang dirilis sejak tahun 1995. Meltdown dapat mengakses data kritikal dengan menjebol batasan aplikasi untuk mengakses data-data yang diproses dan disimpan di dalam kernel dan memori.

Sedangkan bug Spectre lebih kompleks lagi. Bug ini menyerang prosesor Intel, AMD, serta ARM, sehingga cakupannya menjadi sangat luas hingga ke perangkat mobile seperti smartphone. Spectre memanfaatkan celah keamanan untuk mendapatkan data-data penting dengan menggunakan bug yang ada di dalam sebuah aplikasi.

Dapat diobati dengan patch

Karena Meltdown dan Spectre merupakan bug yang menyerang arsitektur prosesor, maka kedua celah keamanan tersebut menyerang seluruh komputer dengan berbagai sistem operasi mulai dari Windows, Mac OS, Android, dan sistem operasi lainnya. Google, Microsoft, dan Amazon saat ini telah mulai menyiapkan dan mendistribusikan patch untuk mengurangi dampak dari 2 bug tersebut.