SABTU, 26 SEPTEMBER 2026

Home  ›  Tekno  ›  Mac Bukan Lagi Zona Aman: Laser, Kuantum, dan Sias...

Tekno

Mac Bukan Lagi Zona Aman: Laser, Kuantum, dan Siasat Apple Hadapi Ancaman yang Belum Punya Nama

Dari laboratorium laser yang menembak chip Silicon hingga kriptografi pasca-kuantum, Apple memperlihatkan infrastruktur keamanan Mac yang jauh lebih ekstrem dari yang pernah dibayangkan pengguna biasa.

Selama ini banyak pengguna Mac merasa cukup terlindungi hanya karena logo Apple terpasang di tutup laptop mereka. Kenyataannya, ancaman siber terhadap ekosistem macOS sedang bergerak dengan kecepatan yang seharusnya bikin siapa pun berhenti sejenak.

Laporan State of Cybercrime 2026 dari KELA mencatat angka yang sulit diabaikan: 2,86 miliar kredensial, dari password hingga cookie sesi, berhasil dicuri sepanjang 2025. Malware jenis infostealer menginfeksi sekitar 3,9 juta perangkat unik di seluruh dunia hanya dalam satu tahun. Yang paling bikin gelisah, perangkat macOS yang selama ini dianggap relatif imun mengalami lonjakan infeksi dari 1.000 kasus menjadi lebih dari 70.000 kasus. Tujuh puluh kali lipat. Dalam setahun.

Apple rupanya sudah membaca arah angin ini jauh sebelum angka-angka tersebut keluar ke publik.

Kepada sejumlah media Asia Tenggara, perusahaan asal Cupertino membuka lapisan demi lapisan infrastruktur keamanan yang selama ini bekerja diam-diam di balik tampilan macOS yang bersih. Salah satu yang paling mengundang perhatian adalah keberadaan apa yang mereka sebut Laser Lab, laboratorium khusus tempat tim keamanan Apple secara harfiah menembakkan laser ke permukaan chip Apple Silicon buatan mereka sendiri.

Bukan vandalisme. Ini pengujian.

Dengan probe fisik, pemindaian sinar-X, dan laser yang mengubah kondisi fisik silicon, tim tersebut mencoba membobol chip mereka sebelum hacker sungguhan sempat mencoba. "Kami menggunakan laser untuk menembak silicon dan mencoba mengubah kondisinya guna menembus batas keamanan kami," ungkap pihak Apple dalam pemaparannya. Laser Lab juga dipakai untuk memverifikasi keaslian setiap chip yang dikirim ke konsumen, menggunakan active imaging dan analisis berbasis AI. Langkah yang kian relevan mengingat ancaman pemalsuan komponen dalam rantai pasokan semikonduktor global makin nyata.

Lalu ada ancaman yang lebih jauh di cakrawala: komputer kuantum. Bila kelak matang, jenis komputer ini berpotensi meruntuhkan sistem enkripsi modern yang saat ini melindungi perbankan, pesan instan, hingga fondasi internet itu sendiri. Apple mengklaim sudah bergerak lebih agresif dari kebanyakan pemain industri dengan mengadopsi post-quantum cryptography. Teknologi ini sudah diterapkan di iMessage lewat protokol PQ3, dan mulai masuk ke sistem TLS serta HTTPS di infrastruktur server mereka. "Pekerjaan ini belum selesai, tapi kami sudah jauh di depan," sebut Apple.

Semua ini, agaknya, juga jadi fondasi di balik klaim yang cukup berani: Mac tidak perlu antivirus pihak ketiga. Apple menegaskan mereka bahkan tidak memasang antivirus tambahan di armada Mac internal perusahaan sendiri. Perlindungan berlapis dimulai dari level chip, dengan Secure Enclave yang menjaga data biometrik dan kunci enkripsi, Secure Boot yang memastikan hanya macOS resmi yang bisa jalan, hingga sistem volume read-only yang disegel secara kriptografis sehingga file inti sistem tidak bisa disentuh malware meski pengguna punya akses administrator. Chip M5 dan A19 bahkan hadir dengan fitur Memory Integrity Enforcement, dirancang menutup celah eksploitasi berbasis bug memori yang jadi jalur favorit hacker.

XProtect, antivirus bawaan macOS, disebut mampu melakukan deteksi berbasis tanda tangan, analisis perilaku, hingga remediasi otomatis. Bila sebuah aplikasi dinilai berbahaya, Apple bisa langsung mencabut izin notarisasinya secara global. Cukup untuk bikin distributor malware pusing.

Tapi keamanan hardware yang secanggih apapun punya satu titik lemah yang tidak bisa dipatch lewat pembaruan sistem: manusianya.

Apple mengakui ancaman kini bergeser dari malware konvensional menuju social engineering, modus yang justru lebih berbahaya karena tidak butuh eksploitasi teknis sama sekali. Salah satu varian yang sedang naik daun adalah ClickFix: korban dibujuk membuka Terminal dan menjalankan perintah berbahaya secara manual, berpikir mereka sedang memperbaiki masalah. Entah kebetulan atau tidak, para pelaku juga mulai memanfaatkan AI untuk melancarkan phishing-as-a-service yang mampu melewati autentikasi dua faktor.

Jawaban Apple untuk ini adalah Terminal Paste Protection, fitur baru yang memunculkan peringatan ketika pengguna menempelkan perintah mencurigakan ke Terminal. Langkah kecil, tapi mengena langsung di titik paling rentan. Pertanyaannya, berapa banyak pengguna yang benar-benar membaca peringatan semacam itu?

Apple juga memindahkan kunci pemulihan FileVault ke aplikasi Passwords yang terenkripsi end-to-end, memperbarui keamanan latar belakang Safari dan WebKit, serta menaikkan insentif Apple Security Bounty bagi peneliti keamanan independen.

Bagi pengguna Mac biasa, semua ini mungkin tidak kasat mata. Tapi kombinasi antara laser lab, enkripsi pasca-kuantum, dan sederet fitur perlindungan baru ini mengirim sinyal yang cukup jelas: Apple sedang membangun pertahanan bukan hanya untuk ancaman hari ini, tapi untuk ancaman yang bahkan belum punya nama.