Suara.com - Tim Riset dan Analisis Global (GReAT) Kaspersky mengungkapkan proses investigasi mereka terhadap Operasi Triangulasi acara Security Analyst Summit baru-baru ini.
Mereka menampilkan rincian baru seputar kerentanan dan eksploitasi iOS yang mendasari serangan ini, memaparkan analisis mengenai kampanye yang menargetkan masyarakat dan karyawan Kaspersky.
Kaspersky menemukan kampanye Advanced Persistent Threat (APT) yang menargetkan perangkat iOS. Dinamakan "Operasi Triangulasi".
Kampanye ini menggunakan metode canggih untuk mendistribusikan eksploitasi zero-click melalui iMessage, yang pada akhirnya mengambil kendali penuh atas perangkat dan data penggunanya.
Kaspersky GReAT menilai bahwa tujuan utamanya mungkin melibatkan pemantauan pengguna secara rahasia, bahkan telah mempengaruhi staf Kaspersky sendiri.
Karena kompleksitas serangan dan sifat ekosistem iOS yang tertutup, gugus tugas lintas tim menghabiskan banyak waktu dan sumber daya untuk melakukan analisis teknis terperinci.
Pada Security Analyst Summit, para ahli perusahaan mengungkap rincian rantai serangan yang sebelumnya dirahasiakan yang memanfaatkan lima kerentanan.
Empat di antaranya merupakan kerentanan zero-day yang sebelumnya tidak diketahui dan ditambal setelah peneliti Kaspersky menginformasikan kepada pihak Apple.
Pakar perusahaan mengidentifikasi titik masuk awal melalui kerentanan perpustakaan pemrosesan font (font processing library).
Baca Juga: Deepfake Berpotensi Ganggu Pemilu 2024, Ini Penjelasan Kaspersky
Kedua, kerentanan yang sangat kuat dan mudah dieksploitasi dalam kode pemetaan memori memungkinkan akses ke memori fisik perangkat.
Selain itu, penyerang mengeksploitasi dua kerentanan lagi untuk melewati fitur keamanan perangkat keras prosesor Apple terbaru.
Penelitian juga menemukan bahwa, selain kemampuan untuk menginfeksi perangkat Apple dari jarak jauh melalui iMessage tanpa interaksi pengguna, penyerang juga memiliki platform untuk melakukan serangan melalui browser web Safari.
Hal ini mendorong terhadap penemuan dan perbaikan kerentanan kelima.
Tim Apple secara resmi telah merilis pembaruan keamanan, mengatasi empat kerentanan zero-day yang ditemukan oleh peneliti Kaspersky (CVE-2023-32434, CVE-2023-32435, CVE-2023-38606, CVE-2023-41990).
Kerentanan ini berdampak pada spektrum luas produk Apple, termasuk iPhone, iPod, iPad, perangkat macOS, Apple TV, dan Apple Watch.
Berita Terkait
-
Pengamat Ungkap Bagaimana Bisnis Gelap Dilakukan Di Situs Gelap
-
Serangan Emotet Gunakan Teknik Baru, Berisi File Berbahaya, Indonesia Masuk 10 Besar Terdampak
-
Berita Gembira, Kekerasan Digital Melalui Stalkerware Menurun, Tahun Lalu Indonesia Nomor 19
-
Waspada Risiko Kebocoran Data Layanan Pesan Antar Makanan
-
Terungkap! Banyak Eksekutif Tidak Paham Istilah Keamanan Siber, Malu Bertanya?
Terpopuler
- Lipstik Warna Apa yang Cocok di Usia 50-an? Ini 5 Pilihan agar Terlihat Fresh dan Lebih Muda
- 5 Rekomendasi Sampo Kemiri Penghitam Rambut dan Penghilang Uban, Mulai Rp10 Ribuan
- 5 Sampo Uban Sachet Bikin Rambut Hitam Praktis dan Harga Terjangkau
- 5 Rekomendasi Sepatu Adidas untuk Lari selain Adizero, Harga Lebih Terjangkau!
- 5 Cat Rambut yang Tahan Lama untuk Tutupi Uban, Harga Mulai Rp17 Ribuan
Pilihan
-
Duduk Perkara Ribut Diego Simeone dengan Vinicius Jr di Laga Derby Madrid
-
5 HP Xiaomi RAM 8GB Paling Murah Januari 2026, Harga Mulai Rp2 Jutaan
-
Rupiah Terkapar di Level Rp16.819: Kepercayaan Konsumen Lesu, Fundamental Ekonomi Jadi Beban
-
Kala Semangkok Indomie Jadi Simbol Rakyat Miskin, Mengapa Itu Bisa Terjadi?
-
Emiten Ini Masuk Sektor Tambang, Caplok Aset Mongolia Lewat Rights Issue
Terkini
-
5 HP Vivo Lolos Sertifikasi di Indonesia: Ada iQOO 15R, V70, dan Z11x 5G
-
9 Rekomendasi TWS Sport untuk Lari Terbaik, Harga Murah Mulai Rp100 Ribuan
-
7 Tablet di Bawah Rp5 Juta Ini Bikin Kerja Makin Produktif, Rasa Laptop Canggih!
-
Cara Melacak HP yang Hilang Dalam Keadaan Mati, Manfaatkan Fitur Ini
-
5 HP POCO Harga di Bawah Rp2 Juta Selain POCO C85, Kamera 50 MP Baterai Super Jumbo
-
5 HP Murah POCO Dapat Diskon Besar Januari 2026: Mulai Sejutaan, Memori 256-512 GB
-
Xiaomi Siap Panaskan Persaingan! HP Flagship Baru Dikabarkan Pakai Kipas Pendingin Aktif
-
63 Kode Redeem FF Terbaru 10 Januari: Ada Skin Famas HRK, Bunny, dan Emote Gratis
-
Waspada! Serangan Phishing Lewat Kode QR Meledak hingga 5 Kali Lipat di Paruh Kedua 2025
-
7 Tablet Jagoan Multitasking Berat dengan Slot SIM Card, Harga Mulai Rp1 Jutaan