Suara.com - Tim Riset dan Analisis Global (GReAT) Kaspersky mengungkapkan proses investigasi mereka terhadap Operasi Triangulasi acara Security Analyst Summit baru-baru ini.
Mereka menampilkan rincian baru seputar kerentanan dan eksploitasi iOS yang mendasari serangan ini, memaparkan analisis mengenai kampanye yang menargetkan masyarakat dan karyawan Kaspersky.
Kaspersky menemukan kampanye Advanced Persistent Threat (APT) yang menargetkan perangkat iOS. Dinamakan "Operasi Triangulasi".
Kampanye ini menggunakan metode canggih untuk mendistribusikan eksploitasi zero-click melalui iMessage, yang pada akhirnya mengambil kendali penuh atas perangkat dan data penggunanya.
Kaspersky GReAT menilai bahwa tujuan utamanya mungkin melibatkan pemantauan pengguna secara rahasia, bahkan telah mempengaruhi staf Kaspersky sendiri.
Karena kompleksitas serangan dan sifat ekosistem iOS yang tertutup, gugus tugas lintas tim menghabiskan banyak waktu dan sumber daya untuk melakukan analisis teknis terperinci.
Pada Security Analyst Summit, para ahli perusahaan mengungkap rincian rantai serangan yang sebelumnya dirahasiakan yang memanfaatkan lima kerentanan.
Empat di antaranya merupakan kerentanan zero-day yang sebelumnya tidak diketahui dan ditambal setelah peneliti Kaspersky menginformasikan kepada pihak Apple.
Pakar perusahaan mengidentifikasi titik masuk awal melalui kerentanan perpustakaan pemrosesan font (font processing library).
Baca Juga: Deepfake Berpotensi Ganggu Pemilu 2024, Ini Penjelasan Kaspersky
Kedua, kerentanan yang sangat kuat dan mudah dieksploitasi dalam kode pemetaan memori memungkinkan akses ke memori fisik perangkat.
Selain itu, penyerang mengeksploitasi dua kerentanan lagi untuk melewati fitur keamanan perangkat keras prosesor Apple terbaru.
Penelitian juga menemukan bahwa, selain kemampuan untuk menginfeksi perangkat Apple dari jarak jauh melalui iMessage tanpa interaksi pengguna, penyerang juga memiliki platform untuk melakukan serangan melalui browser web Safari.
Hal ini mendorong terhadap penemuan dan perbaikan kerentanan kelima.
Tim Apple secara resmi telah merilis pembaruan keamanan, mengatasi empat kerentanan zero-day yang ditemukan oleh peneliti Kaspersky (CVE-2023-32434, CVE-2023-32435, CVE-2023-38606, CVE-2023-41990).
Kerentanan ini berdampak pada spektrum luas produk Apple, termasuk iPhone, iPod, iPad, perangkat macOS, Apple TV, dan Apple Watch.
Berita Terkait
-
Pengamat Ungkap Bagaimana Bisnis Gelap Dilakukan Di Situs Gelap
-
Serangan Emotet Gunakan Teknik Baru, Berisi File Berbahaya, Indonesia Masuk 10 Besar Terdampak
-
Berita Gembira, Kekerasan Digital Melalui Stalkerware Menurun, Tahun Lalu Indonesia Nomor 19
-
Waspada Risiko Kebocoran Data Layanan Pesan Antar Makanan
-
Terungkap! Banyak Eksekutif Tidak Paham Istilah Keamanan Siber, Malu Bertanya?
Terpopuler
- Pentagon Gelar Karpet Merah, Sjafrie Sjamsoeddin Dituding Bawa Agenda Akses Bebas di Langit RI
- 6 Sabun Cuci Muka yang Bagus untuk Memutihkan Wajah dan Harganya
- AS Blokade Semua Pelabuhan Iran Senin Hari Ini, Harga BBM Langsung Naik
- 7 HP Murah di Bawah Rp1 Juta Paling Layak Beli di 2026, Performa Oke Buat Harian
- 7 HP Samsung Seri A yang Sudah Kamera OIS, Video Lebih Stabil
Pilihan
-
Warga Sambeng Borobudur Terancam Kehilangan Mata Air, Sendang Ngudal Dikepung Tambang
-
Rivera Park Tebo Terancam Lagi, Tambang Ilegal Kembali Beroperasi Saat Wisatawan Membludak
-
Bukan Merger, Willy Aditya Ungkap Rencana NasDem-Gerindra Bentuk 'Political Block'
-
Habis Kesabaran, Rossa Ancam Lapor Polisi Difitnah Korban Operasi Plastik Gagal
-
Konflik Geopolitik Tak Pernah Belanja di Warung, Tapi Pelaku UMKM Semarang Dipaksa Akrobat
Terkini
-
Data Transaksi Digital Kompleks, Data Center ISC Makin Canggih
-
42 Kode Redeem FC Mobile 15 April 2026, Daily Gifts Pemain 117 dan 1.000 Rank Up Menanti
-
Harga Google Pixel 9 Terbaru April 2026 di Indonesia, Ini Keunggulannya
-
Bocoran iPhone 18 Pro, Apple Siapkan Warna Merah Tua, Android Diduga Menyalip Lebih Dulu!
-
6 HP Realme Kamera Bagus dan RAM Besar, Paling Murah Mulai Rp1 Jutaan
-
Segera Rilis, Laptop Gaming Honor WIN H9 Andalkan Intel Core Ultra dan RTX 5070 Ti
-
72 Kode Redeem FF Max Terbaru 15 April: Klaim Arrival Animation dan Gloo Wall Undersea
-
Terpopuler: Bocoran Harga HP Gaming Redmi K90 Max, 5 HP Vivo Kamera Bagus dan RAM Besar
-
Beasiswa Digital Talent 2026 Dibuka untuk 2.200 Peserta
-
23 Kode Redeem FC Mobile 14 April 2026, Kejutan Spesial EA dan Persiapan Event Baru