Suara.com - Tim Riset dan Analisis Global (GReAT) Kaspersky mengungkapkan proses investigasi mereka terhadap Operasi Triangulasi acara Security Analyst Summit baru-baru ini.
Mereka menampilkan rincian baru seputar kerentanan dan eksploitasi iOS yang mendasari serangan ini, memaparkan analisis mengenai kampanye yang menargetkan masyarakat dan karyawan Kaspersky.
Kaspersky menemukan kampanye Advanced Persistent Threat (APT) yang menargetkan perangkat iOS. Dinamakan "Operasi Triangulasi".
Kampanye ini menggunakan metode canggih untuk mendistribusikan eksploitasi zero-click melalui iMessage, yang pada akhirnya mengambil kendali penuh atas perangkat dan data penggunanya.
Kaspersky GReAT menilai bahwa tujuan utamanya mungkin melibatkan pemantauan pengguna secara rahasia, bahkan telah mempengaruhi staf Kaspersky sendiri.
Karena kompleksitas serangan dan sifat ekosistem iOS yang tertutup, gugus tugas lintas tim menghabiskan banyak waktu dan sumber daya untuk melakukan analisis teknis terperinci.
Pada Security Analyst Summit, para ahli perusahaan mengungkap rincian rantai serangan yang sebelumnya dirahasiakan yang memanfaatkan lima kerentanan.
Empat di antaranya merupakan kerentanan zero-day yang sebelumnya tidak diketahui dan ditambal setelah peneliti Kaspersky menginformasikan kepada pihak Apple.
Pakar perusahaan mengidentifikasi titik masuk awal melalui kerentanan perpustakaan pemrosesan font (font processing library).
Baca Juga: Deepfake Berpotensi Ganggu Pemilu 2024, Ini Penjelasan Kaspersky
Kedua, kerentanan yang sangat kuat dan mudah dieksploitasi dalam kode pemetaan memori memungkinkan akses ke memori fisik perangkat.
Selain itu, penyerang mengeksploitasi dua kerentanan lagi untuk melewati fitur keamanan perangkat keras prosesor Apple terbaru.
Penelitian juga menemukan bahwa, selain kemampuan untuk menginfeksi perangkat Apple dari jarak jauh melalui iMessage tanpa interaksi pengguna, penyerang juga memiliki platform untuk melakukan serangan melalui browser web Safari.
Hal ini mendorong terhadap penemuan dan perbaikan kerentanan kelima.
Tim Apple secara resmi telah merilis pembaruan keamanan, mengatasi empat kerentanan zero-day yang ditemukan oleh peneliti Kaspersky (CVE-2023-32434, CVE-2023-32435, CVE-2023-38606, CVE-2023-41990).
Kerentanan ini berdampak pada spektrum luas produk Apple, termasuk iPhone, iPod, iPad, perangkat macOS, Apple TV, dan Apple Watch.
Berita Terkait
-
Pengamat Ungkap Bagaimana Bisnis Gelap Dilakukan Di Situs Gelap
-
Serangan Emotet Gunakan Teknik Baru, Berisi File Berbahaya, Indonesia Masuk 10 Besar Terdampak
-
Berita Gembira, Kekerasan Digital Melalui Stalkerware Menurun, Tahun Lalu Indonesia Nomor 19
-
Waspada Risiko Kebocoran Data Layanan Pesan Antar Makanan
-
Terungkap! Banyak Eksekutif Tidak Paham Istilah Keamanan Siber, Malu Bertanya?
Terpopuler
- 3 Sepatu New Balance Tanpa Tali, Bantalan Nyaman untuk Jalan Kaki Jauh
- Warga Kayumanis Bogor Tolak PSEL
- 5 Sepatu Adidas Tanpa Tali yang Serbaguna, Anti Pegal Dipakai Jalan Seharian
- Deretan Tokoh Top Bakal Turun Gunung ke UGM Besok, Bahas Nasib Bangsa Lewat Konferensi Republik
- 5 HP Baru 2026 Memori Besar dan Baterai Badak untuk Multitasking, Harga Rp2 Jutaan
Pilihan
-
Drama Final Liga Champions: Sakitnya Arsenal, PSG Back to Back Juara
-
Kesehatan Donald Trump Bermasalah? Gedung Putih Dituding Tutupi Hasil Medical Check-up
-
Kebakaran RSUD Syekh Yusuf Gowa, Begini Kondisi Terkini Pasien
-
Israel Bombardir Lebanon, 74 Warga Jadi Korban Satu Keluarga Tewas Saat Kabur
-
AS-Iran Kembali Sepakati Gencatan Senjata, Harga Minyak Stabil di USD 90
Terkini
-
Update Harga HP Baru Rilisan 2026 dari Berbagai Merek, Mulai Rp1 Jutaan
-
23 Kode Redeem FC Mobile Terbaru 31 Mei 2026: Spesial Akhir Pekan Banjir Rank Up Koin
-
38 Kode Redeem FF Terbaru 31 Mei 2026: Klaim Cepat SG2 Golden dan MP40 Cobra
-
Terpopuler: HP Samsung Rp2 Jutaan Terbaik, Fenomena Langka Blue Moon pada 31 Mei 2026
-
Snapdragon C Resmi Diumumkan, Prosesor Baru Qualcomm untuk Laptop Murah, Baterai Tahan Seharian
-
Viral Game Simulasi Kereta Buatan Indonesia Banjir Pujian di Jepang, Grafis Menawan!
-
Deretan Fitur Ugreen EchoBuds Magic, Lengkap dengan Kelebihan dan Kekurangannya
-
Asus TUF Gaming F16 dan A16 Resmi Pakai RTX 50-Series, Tangguh Berstandar Militer
-
Tablet Apa yang Cocok untuk Pelajar? 5 Pilihan Tab Rp1 Jutaan dengan Spek Dewa dan Baterai Badak
-
India 'Buang Muka' dari Sawit Indonesia, Harga Referensi CPO Juni 2026 Terkoreksi 1,91 Persen