Internet Sehat : Peneliti ancaman digital di Citizen Lab telah menemukan eksploitasi zero click iMessage yang digunakan untuk menyebarkan spyware Pegasus NSO Group pada perangkat milik aktivis Bahrain.
Secara total, sembilan aktivis Bahrain (termasuk anggota Pusat Hak Asasi Manusia Bahrain, Waad, Al Wefaq) iPhone mereka diretas dalam kampanye yang sebagian diatur oleh operator Pegasus yang dikaitkan dengan kepercayaan tinggi kepada pemerintah Bahrain oleh Citizen Lab.
Spyware dikerahkan di perangkat mereka setelah dikompromikan menggunakan dua eksploitasi zero click iMessage (yang tidak memerlukan interaksi pengguna), yaitu eksploitasi KISMET 2020 dan eksploitasi baru yang belum pernah dilihat yang dijuluki FORCEDENTRY (sebelumnya dilacak oleh Amnesty Tech sebagai Megalodon) .
Serangan NSO Group menggunakan zero click iMessage baru (yang menghindari fitur iOS BlastDoor yang dirancang untuk memblokir eksploitasi semacam itu) pertama kali terlihat pada Februari 2021. Citizen Lab mengatakan bahwa mereka melihat eksploitasi FORCEDENTRY berhasil diterapkan pada iOS versi 14.4 dan 14.6 sebagai zero-day.
Dengan persetujuan target, Citizen Lab membagikan log serangan tersebut dan beberapa log telepon tambahan yang berkaitan dengan KISMET dan FORCEDENTRY dengan Apple, Inc., yang mengonfirmasi bahwa mereka sedang menyelidiki kasus tersebut.
Meskipun melindungi dari eksploitasi iMessage hanya memerlukan penonaktifan iMessage dan FaceTime, NSO Group juga menggunakan eksploitasi yang menargetkan aplikasi perpesanan lain, termasuk WhatsApp. Selain itu, menonaktifkan iMessage akan menyebabkan masalah lain, termasuk mengirim pesan tidak terenkripsi yang dapat dengan mudah dicegat oleh aktor ancaman yang cerdas.
Sayangnya, sampai Apple mengeluarkan pembaruan keamanan untuk mengatasi kelemahan yang ditargetkan oleh eksploitasi FORCEDENTRY NSO Group, satu-satunya hal yang dapat dilakukan oleh target potensial untuk melindungi diri mereka sendiri adalah dengan menonaktifkan semua aplikasi yang berpotensi ditargetkan oleh perusahaan pengawasan Israel NSO.
Serangan yang diungkapkan oleh Citizen Lab dalam laporan hari ini adalah bagian dari serangkaian laporan panjang dan makalah yang mendokumentasikan spyware Pegasus NSO Group yang digunakan untuk memata-matai jurnalis dan pembela hak asasi manusia di seluruh dunia.
Pegasus, alat spyware yang dikembangkan oleh perusahaan pengawasan Israel NSO Group, dipasarkan sebagai perangkat lunak pengawasan dilisensikan kepada lembaga pemerintah yang sah untuk tujuan tunggal menyelidiki kejahatan dan teror.
Dua tahun lalu, Facebook menggugat perusahaan pengawasan siber Israel NSO Group karena membuat dan menjual eksploitasi zero-day WhatsApp yang digunakan untuk menginfeksi perangkat target profil tinggi seperti pejabat pemerintah, diplomat, dan jurnalis dengan spyware.
Citizen Lab mengungkapkan pada 2018 bahwa mereka menemukan beberapa pemegang lisensi Pegasus yang menggunakannya untuk pengawasan lintas batas di negara-negara dengan layanan keamanan negara yang memiliki riwayat perilaku kasar.
Organisasi hak asasi manusia Amnesty International dan proyek nirlaba Forbidden Stories mengungkapkan dalam laporan bulan Juli bahwa spyware buatan NSO Group dikerahkan pada iPhone yang menjalankan rilis iOS terbaru Apple menggunakan eksploitasi zero click iMessage yang menargetkan beberapa iOS zero day.
Sumber : Bleeping Computer
Sumber Foto : Getty Images
Tags:
Share Artikel
Artikel Terkait
Lihat Semua
Etika Digital: Kunci Keamanan dan Kemandirian Anak di Dunia Maya
Kini anak-anak pun sudah mampu menggunakan perangkat digital. Walau begitu, pengawasan orang dewasa sangat dibutuhkan agar anak-anak tidak kecanduan internet dan terhindar dari konten yang tidak seharusnya diakses oleh anak seusianya. Artikel ini akan menjelaskan tentang kiat-kiat menjaga anak dari dampak negatif penggunaan gawai dan akses internet yang berlebihan.

Etika Digital: Kunci Keamanan dan Kemandirian Anak di Dunia Maya
Kini anak-anak pun sudah mampu menggunakan perangkat digital. Walau begitu, pengawasan orang dewasa sangat dibutuhkan agar anak-anak tidak kecanduan internet dan terhindar dari konten yang tidak seharusnya diakses oleh anak seusianya. Artikel ini akan menjelaskan tentang kiat-kiat menjaga anak dari dampak negatif penggunaan gawai dan akses internet yang berlebihan.

Tingkatkan Bisnis Online dengan Lindungi Data Pelanggan
Data pelanggan adalah aset berharga bagi toko online untuk mengembangkan bisnis. Karena itulah, toko online bertanggung jawab melindungi data pelanggan dengan cara yang tepat agar tidak dicuri dan disalahgunakan oleh pihak lain. Ketahui lebih jauh tentang etika meminta dan melindungi data pelanggan untuk kelancaran bisnis toko online dalam artikel ini!

Tingkatkan Bisnis Online dengan Lindungi Data Pelanggan
Data pelanggan adalah aset berharga bagi toko online untuk mengembangkan bisnis. Karena itulah, toko online bertanggung jawab melindungi data pelanggan dengan cara yang tepat agar tidak dicuri dan disalahgunakan oleh pihak lain. Ketahui lebih jauh tentang etika meminta dan melindungi data pelanggan untuk kelancaran bisnis toko online dalam artikel ini!

Ini Netiket Saat Berbelanja di Ruang Digital
Belanja online sudah menjadi hal lumrah bagi masyarakat masa kini. Dengan segala kemudahan dan promo yang ditawarkan membuat minat belanja online semakin meningkat. Namun, belanja online pun punya etika yang harus dipatuhi agar terhindar dari masalah saat berbelanja. Ketahui dan pehami etika saat belanja online melalui artikel ini!

Ini Netiket Saat Berbelanja di Ruang Digital
Belanja online sudah menjadi hal lumrah bagi masyarakat masa kini. Dengan segala kemudahan dan promo yang ditawarkan membuat minat belanja online semakin meningkat. Namun, belanja online pun punya etika yang harus dipatuhi agar terhindar dari masalah saat berbelanja. Ketahui dan pehami etika saat belanja online melalui artikel ini!

Serba-serbi Partisipasi dan Kolaborasi Digital Ala Netiket
Ruang digital menyediakan wadah untuk berdiskusi, berkolaborasi, dan berkarya tanpa batasan ruang dan waktu. Namun, partisipasi ini tentu ada etikanya. Artikel ini akan membahas aturan dan etika yang harus kita patuhi dalam berpartisipasi dan berkolaborasi di ruang digital.

Serba-serbi Partisipasi dan Kolaborasi Digital Ala Netiket
Ruang digital menyediakan wadah untuk berdiskusi, berkolaborasi, dan berkarya tanpa batasan ruang dan waktu. Namun, partisipasi ini tentu ada etikanya. Artikel ini akan membahas aturan dan etika yang harus kita patuhi dalam berpartisipasi dan berkolaborasi di ruang digital.

Jurus Cakap Hadapi Konten Negatif
Masih banyak masyarakat yang terjebak dalam konten negatif. Bukan terbatas pada dunia maya, efek dari paparan konten negatif juga dapat berdampak pada kehidupan nyata. Kenali lebih dalam tentang konten negatif dan cara menghadapinya melalui artikel ini agar terhindar dari dampak buruk konten negatif!

Jurus Cakap Hadapi Konten Negatif
Masih banyak masyarakat yang terjebak dalam konten negatif. Bukan terbatas pada dunia maya, efek dari paparan konten negatif juga dapat berdampak pada kehidupan nyata. Kenali lebih dalam tentang konten negatif dan cara menghadapinya melalui artikel ini agar terhindar dari dampak buruk konten negatif!

Melanggar Netiket Bisa Kena Sanksi!
Sering menemui perilaku yang tidak pantas di internet? Seperti berbahasa kasar, menyebarkan informasi palsu, atau saling menghina di internet? Hal ini termasuk dalam pelanggaran netiket, dan dapat dikenakan sanksi tergantung tingkat pelanggarannya. Ketahui apa saja yang termasuk pelanggaran netiket beserta sanksinya dalam artikel ini!

Melanggar Netiket Bisa Kena Sanksi!
Sering menemui perilaku yang tidak pantas di internet? Seperti berbahasa kasar, menyebarkan informasi palsu, atau saling menghina di internet? Hal ini termasuk dalam pelanggaran netiket, dan dapat dikenakan sanksi tergantung tingkat pelanggarannya. Ketahui apa saja yang termasuk pelanggaran netiket beserta sanksinya dalam artikel ini!
Makin Cakap Digital © 2023 All rights reserved