Terungkap Operasi Triangulasi Menyerang iOS lewat iMesage

Dythia Novianty

Senin, 30 Oktober 2023 | 15:28 WIB
Terungkap Operasi Triangulasi Menyerang iOS lewat iMesage
Ilustrasi perangkat Apple. Unsplash/Michał Kubalczyk]

Suara.com - Tim Riset dan Analisis Global (GReAT) Kaspersky mengungkapkan proses investigasi mereka terhadap Operasi Triangulasi acara Security Analyst Summit baru-baru ini.

Mereka menampilkan rincian baru seputar kerentanan dan eksploitasi iOS yang mendasari serangan ini, memaparkan analisis mengenai kampanye yang menargetkan masyarakat dan karyawan Kaspersky.

Kaspersky menemukan kampanye Advanced Persistent Threat (APT) yang menargetkan perangkat iOS. Dinamakan "Operasi Triangulasi".

Kampanye ini menggunakan metode canggih untuk mendistribusikan eksploitasi zero-click melalui iMessage, yang pada akhirnya mengambil kendali penuh atas perangkat dan data penggunanya.

Kaspersky GReAT menilai bahwa tujuan utamanya mungkin melibatkan pemantauan pengguna secara rahasia, bahkan telah mempengaruhi staf Kaspersky sendiri.

Karena kompleksitas serangan dan sifat ekosistem iOS yang tertutup, gugus tugas lintas tim menghabiskan banyak waktu dan sumber daya untuk melakukan analisis teknis terperinci.

Ancaman kejahatan siber [Foto: ANTARA]
Ancaman kejahatan siber [Foto: ANTARA]

Pada Security Analyst Summit, para ahli perusahaan mengungkap rincian rantai serangan yang sebelumnya dirahasiakan yang memanfaatkan lima kerentanan.

Empat di antaranya merupakan kerentanan zero-day yang sebelumnya tidak diketahui dan ditambal setelah peneliti Kaspersky menginformasikan kepada pihak Apple.

Pakar perusahaan mengidentifikasi titik masuk awal melalui kerentanan perpustakaan pemrosesan font (font processing library).

Kedua, kerentanan yang sangat kuat dan mudah dieksploitasi dalam kode pemetaan memori memungkinkan akses ke memori fisik perangkat.

Selain itu, penyerang mengeksploitasi dua kerentanan lagi untuk melewati fitur keamanan perangkat keras prosesor Apple terbaru.

Penelitian juga menemukan bahwa, selain kemampuan untuk menginfeksi perangkat Apple dari jarak jauh melalui iMessage tanpa interaksi pengguna, penyerang juga memiliki platform untuk melakukan serangan melalui browser web Safari.

Hal ini mendorong terhadap penemuan dan perbaikan kerentanan kelima.

Tim Apple secara resmi telah merilis pembaruan keamanan, mengatasi empat kerentanan zero-day yang ditemukan oleh peneliti Kaspersky (CVE-2023-32434, CVE-2023-32435, CVE-2023-38606, CVE-2023-41990).

Kerentanan ini berdampak pada spektrum luas produk Apple, termasuk iPhone, iPod, iPad, perangkat macOS, Apple TV, dan Apple Watch.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Pengamat Ungkap Bagaimana Bisnis Gelap Dilakukan Di Situs Gelap

Pengamat Ungkap Bagaimana Bisnis Gelap Dilakukan Di Situs Gelap

Tekno | Selasa, 28 Maret 2023 | 12:00 WIB

Serangan Emotet Gunakan Teknik Baru, Berisi File Berbahaya, Indonesia Masuk 10 Besar Terdampak

Serangan Emotet Gunakan Teknik Baru, Berisi File Berbahaya, Indonesia Masuk 10 Besar Terdampak

Tekno | Jum'at, 24 Maret 2023 | 06:10 WIB

Berita Gembira, Kekerasan Digital Melalui Stalkerware Menurun, Tahun Lalu Indonesia Nomor 19

Berita Gembira, Kekerasan Digital Melalui Stalkerware Menurun, Tahun Lalu Indonesia Nomor 19

Tekno | Kamis, 16 Maret 2023 | 11:47 WIB

Waspada Risiko Kebocoran Data Layanan Pesan Antar Makanan

Waspada Risiko Kebocoran Data Layanan Pesan Antar Makanan

Tekno | Jum'at, 10 Maret 2023 | 15:36 WIB

Terungkap! Banyak Eksekutif Tidak Paham Istilah Keamanan Siber, Malu Bertanya?

Terungkap! Banyak Eksekutif Tidak Paham Istilah Keamanan Siber, Malu Bertanya?

Tekno | Selasa, 28 Februari 2023 | 07:06 WIB

Demi Perangi Ransomware di Indonesia, Kaspersky Meluncurkan Platform XDR

Demi Perangi Ransomware di Indonesia, Kaspersky Meluncurkan Platform XDR

Tekno | Rabu, 22 Februari 2023 | 07:59 WIB

Terkini

Update Harga HP Baru Rilisan 2026 dari Berbagai Merek, Mulai Rp1 Jutaan

Update Harga HP Baru Rilisan 2026 dari Berbagai Merek, Mulai Rp1 Jutaan

Tekno | Minggu, 31 Mei 2026 | 08:34 WIB

23 Kode Redeem FC Mobile Terbaru 31 Mei 2026: Spesial Akhir Pekan Banjir Rank Up Koin

23 Kode Redeem FC Mobile Terbaru 31 Mei 2026: Spesial Akhir Pekan Banjir Rank Up Koin

Tekno | Minggu, 31 Mei 2026 | 08:05 WIB

38 Kode Redeem FF Terbaru 31 Mei 2026: Klaim Cepat SG2 Golden dan MP40 Cobra

38 Kode Redeem FF Terbaru 31 Mei 2026: Klaim Cepat SG2 Golden dan MP40 Cobra

Tekno | Minggu, 31 Mei 2026 | 07:22 WIB

Terpopuler: HP Samsung Rp2 Jutaan Terbaik, Fenomena Langka Blue Moon pada 31 Mei 2026

Terpopuler: HP Samsung Rp2 Jutaan Terbaik, Fenomena Langka Blue Moon pada 31 Mei 2026

Tekno | Minggu, 31 Mei 2026 | 06:50 WIB

Snapdragon C Resmi Diumumkan, Prosesor Baru Qualcomm untuk Laptop Murah, Baterai Tahan Seharian

Snapdragon C Resmi Diumumkan, Prosesor Baru Qualcomm untuk Laptop Murah, Baterai Tahan Seharian

Tekno | Sabtu, 30 Mei 2026 | 19:20 WIB

Viral Game Simulasi Kereta Buatan Indonesia Banjir Pujian di Jepang, Grafis Menawan!

Viral Game Simulasi Kereta Buatan Indonesia Banjir Pujian di Jepang, Grafis Menawan!

Tekno | Sabtu, 30 Mei 2026 | 17:51 WIB

Deretan Fitur Ugreen EchoBuds Magic, Lengkap dengan Kelebihan dan Kekurangannya

Deretan Fitur Ugreen EchoBuds Magic, Lengkap dengan Kelebihan dan Kekurangannya

Tekno | Sabtu, 30 Mei 2026 | 16:09 WIB

Asus TUF Gaming F16 dan A16 Resmi Pakai RTX 50-Series, Tangguh Berstandar Militer

Asus TUF Gaming F16 dan A16 Resmi Pakai RTX 50-Series, Tangguh Berstandar Militer

Tekno | Sabtu, 30 Mei 2026 | 15:19 WIB

Tablet Apa yang Cocok untuk Pelajar? 5 Pilihan Tab Rp1 Jutaan dengan Spek Dewa dan Baterai Badak

Tablet Apa yang Cocok untuk Pelajar? 5 Pilihan Tab Rp1 Jutaan dengan Spek Dewa dan Baterai Badak

Tekno | Sabtu, 30 Mei 2026 | 15:15 WIB

India 'Buang Muka' dari Sawit Indonesia, Harga Referensi CPO Juni 2026 Terkoreksi 1,91 Persen

India 'Buang Muka' dari Sawit Indonesia, Harga Referensi CPO Juni 2026 Terkoreksi 1,91 Persen

Tekno | Sabtu, 30 Mei 2026 | 14:08 WIB