Suara.com - Tim Riset dan Analisis Global (GReAT) Kaspersky mengungkapkan proses investigasi mereka terhadap Operasi Triangulasi acara Security Analyst Summit baru-baru ini.
Mereka menampilkan rincian baru seputar kerentanan dan eksploitasi iOS yang mendasari serangan ini, memaparkan analisis mengenai kampanye yang menargetkan masyarakat dan karyawan Kaspersky.
Kaspersky menemukan kampanye Advanced Persistent Threat (APT) yang menargetkan perangkat iOS. Dinamakan "Operasi Triangulasi".
Kampanye ini menggunakan metode canggih untuk mendistribusikan eksploitasi zero-click melalui iMessage, yang pada akhirnya mengambil kendali penuh atas perangkat dan data penggunanya.
Kaspersky GReAT menilai bahwa tujuan utamanya mungkin melibatkan pemantauan pengguna secara rahasia, bahkan telah mempengaruhi staf Kaspersky sendiri.
Karena kompleksitas serangan dan sifat ekosistem iOS yang tertutup, gugus tugas lintas tim menghabiskan banyak waktu dan sumber daya untuk melakukan analisis teknis terperinci.
Pada Security Analyst Summit, para ahli perusahaan mengungkap rincian rantai serangan yang sebelumnya dirahasiakan yang memanfaatkan lima kerentanan.
Empat di antaranya merupakan kerentanan zero-day yang sebelumnya tidak diketahui dan ditambal setelah peneliti Kaspersky menginformasikan kepada pihak Apple.
Pakar perusahaan mengidentifikasi titik masuk awal melalui kerentanan perpustakaan pemrosesan font (font processing library).
Baca Juga: Deepfake Berpotensi Ganggu Pemilu 2024, Ini Penjelasan Kaspersky
Kedua, kerentanan yang sangat kuat dan mudah dieksploitasi dalam kode pemetaan memori memungkinkan akses ke memori fisik perangkat.
Selain itu, penyerang mengeksploitasi dua kerentanan lagi untuk melewati fitur keamanan perangkat keras prosesor Apple terbaru.
Penelitian juga menemukan bahwa, selain kemampuan untuk menginfeksi perangkat Apple dari jarak jauh melalui iMessage tanpa interaksi pengguna, penyerang juga memiliki platform untuk melakukan serangan melalui browser web Safari.
Hal ini mendorong terhadap penemuan dan perbaikan kerentanan kelima.
Tim Apple secara resmi telah merilis pembaruan keamanan, mengatasi empat kerentanan zero-day yang ditemukan oleh peneliti Kaspersky (CVE-2023-32434, CVE-2023-32435, CVE-2023-38606, CVE-2023-41990).
Kerentanan ini berdampak pada spektrum luas produk Apple, termasuk iPhone, iPod, iPad, perangkat macOS, Apple TV, dan Apple Watch.
Berita Terkait
-
Pengamat Ungkap Bagaimana Bisnis Gelap Dilakukan Di Situs Gelap
-
Serangan Emotet Gunakan Teknik Baru, Berisi File Berbahaya, Indonesia Masuk 10 Besar Terdampak
-
Berita Gembira, Kekerasan Digital Melalui Stalkerware Menurun, Tahun Lalu Indonesia Nomor 19
-
Waspada Risiko Kebocoran Data Layanan Pesan Antar Makanan
-
Terungkap! Banyak Eksekutif Tidak Paham Istilah Keamanan Siber, Malu Bertanya?
Terpopuler
- Selamat Datang Mees Hilgers Akhirnya Kembali Jelang Timnas Indonesia vs Arab Saudi
- Omongan Menkeu Purbaya Terbukti? Kilang Pertamina di Dumai Langsung Terbakar
- 2 Cara Menyembunyikan Foto Profil WhatsApp dari Orang Lain
- Sampaikan Laporan Kinerja, Puan Maharani ke Masyarakat: Mohon Maaf atas Kinerja DPR Belum Sempurna
- Selamat Tinggal Timnas Indonesia Gagal Lolos Piala Dunia 2026, Itu Jadi Kenyataan Kalau Ini Terjadi
Pilihan
-
5 Rekomendasi HP 2 Jutaan Memori 256 GB, Pilihan Terbaik Oktober 2025
-
Geger Shutdown AS, Menko Airlangga: Perundingan Dagang RI Berhenti Dulu!
-
Seruan 'Cancel' Elon Musk Bikin Netflix Kehilangan Rp250 Triliun dalam Sehari!
-
Proyek Ponpes Al Khoziny dari Tahun 2015-2024 Terekam, Tiang Penyangga Terlalu Kecil?
-
Evakuasi Ponpes Al-Khoziny: Nihil Tanda Kehidupan, Alat Berat Dikerahkan Diirigi Tangis
Terkini
-
HP Murah Huawei Nova 14i Resmi Debut: Layar Hampir 7 Inci dan Baterai 7.000 mAh
-
Biznet Gio Kenalkan Layanan AI Murah, Bayarannya Cuma per Jam
-
Claude AI Apakah Gratis? Simak Fitur dan Cara Menggunakannya
-
Vivo X300 Lolos Sertifikasi di Indonesia, Usung Chipset Flagship Terbaru
-
Izin Dibekukan Komdigi Buntut Tak Kasih Data, TikTok: Kami Komitmen Lindungi Privasi
-
Tragedi Ponpes Al Khoziny: Desain Bangunan Disorot, Kabar Bau Anyir Picu Kesedihan Netizen
-
Lenovo Legion Pro 5i & 5i: Duel Laptop Gaming Premium, Harga Mulai Rp 24 Jutaan
-
Pakai Snapdragon 8 Elite Gen 5, iQOO 15 Lolos Sertifikasi di Indonesia dan Malaysia
-
5 Rekomendasi HP 2 Jutaan Memori 256 GB, Pilihan Terbaik Oktober 2025
-
WhatsApp Update: Bikin Latar Belakang Video Call AI, Stiker Baru Bikin Chat Makin Seru!