Tim Peneliti Google Ungkap Teknik Spyware Pegasus Menginfeksi iPhone

Rabu, 22 Desember 2021 16:04 WIB

Pengunjung melintas di depan gambar Apple iPhone 13 di Apple Store saat penjualan hari pertama di Beijing, Cina, 24 September 2021. REUTERS/Carlos Garcia Rawlins

TEMPO.CO, Jakarta - Google Project Zero menerbitkan rincian teknis dari eksploitasi yang digunakan oleh NSO Group untuk menginfeksi iPhone dengan spyware Pegasus melalui iMessage. Tim peneliti dari Google menganalisis FORCEDENTRY setelah pengembang perangkat lunak Citizen Lab membagikan contoh eksploitasi dengan bantuan dari grup Teknik dan Arsitektur Keamanan (SEAR) Apple.

Citizen Lab menemukan FORCEDENTRY pada iPhone milik seorang aktivis dari Arab Saudi pada Maret, dan mengungkap eksploitasi pada September. Google Project Zero, berdasarkan penelitian dan temuan, menilai bahwa itu merupakan salah satu eksploitasi paling canggih.

“Kami menilai ini sebagai salah satu eksploitasi paling canggih secara teknis yang pernah kami lihat,” ujar Google Project Zero memuji kemampuan NSO Group yang sebelumnya dianggap hanya dapat diakses oleh segelintir orang.

Perincian yang dihasilkan mencakup semuanya, mulai dari dukungan bawaan iMessage untuk pesan gambar GIF—yang oleh Project Zero didefinisikan sebagai gambar animasi berukuran kecil dan berkualitas rendah yang populer sebagai meme—hingga pengurai PDF yang mendukung codec gambar format JBIG2 yang relatif kuno.

Lalu, apa hubungan GIF, PDF, dan JBIG2 dengan kompromi telepon melalui iMessage? Google Project Zero menjelaskan, NSO Group menemukan cara dan menggunakan JBIG2 untuk mencapai beberapa hal. JBIG2 tidak memiliki kemampuan skrip, tapi ketika dikombinasikan dengan kerentanan, ia memiliki kemampuan meniru sirkuit elektronik yang beroperasi pada memori arbitrer.

Advertising
Advertising

“Jadi mengapa tidak menggunakannya untuk membangun arsitektur komputer sendiri dan skrip itu? Itulah tepatnya yang dilakukan sebuah kode yang menyerang keamanan komputer secara spesifik atau exploit,” katanya.

NSO Group menggunakan lebih dari 70.000 perintah segmen yang mendefinisikan operasi bit logis. Juga mendefinisikan arsitektur komputer kecil dengan fitur-fitur seperti register dan pembanding 64-bit penuh yang digunakan untuk mencari memori, serta melakukan operasi aritmatika secepat Javascript, tapi secara fundamental setara secara komputasi.

NSO Group menggunakan codec gambar yang dibuat untuk mengompresi PDF hitam-putih sehingga bisa mendapatkan sesuatu yang secara fundamental setara secara komputasi, tentu dengan menggunakan bahasa pemrograman yang memungkinkan aplikasi web berfungsi ke iPhone target.

Menurut Google Project Zero, operasi bootstrap dilakukan untuk eksploitasi sandbox escape berjalan di sirkuit itu, dan ditiru dari satu dekompresi, serta melewati aliran JBIG2. "Ini sangat luar biasa, dan pada saat yang sama, cukup menakutkan,” tutur Google Project Zero.

Kabar baiknya, Apple menambal FORCEDENTRY dengan rilis iOS 14.8 dan menyertakan perubahan tambahan di iOS 15 untuk mencegah serangan serupa. Berita buruknya, Google Project Zero, memecah analisis teknisnya menjadi dua unggahan di blog-nya, dan dikatakan bahwa salah satunya belum selesai.

NSO Group saat ini dimasukkan ke dalam Daftar Entitas oleh Departemen Perdagangan Amerika Serikat, termasuk juga gugatan Apple terhadap perusahaan itu.

PCMAG | SCREEN RANT | 9TO5MAC

Baca:
Analisis Baru Ungkap Hubungan Spyware Pegasus dan Tewasnya Jamal Khashoggi

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Berita terkait

Lima Besar Penyakit Akibat Polusi Udara di Indonesia, Apa Saja?

1 jam lalu

Lima Besar Penyakit Akibat Polusi Udara di Indonesia, Apa Saja?

Polusi udara yang erat kaitannya dengan tingginya beban penyakit adalah polusi udara dalam ruang (rumah tangga).

Baca Selengkapnya

Riset BRIN: Penduduk Indonesia Akan Kehilangan 2,5 Tahun Usia Harapan Hidup Akibat Polusi Udara

1 jam lalu

Riset BRIN: Penduduk Indonesia Akan Kehilangan 2,5 Tahun Usia Harapan Hidup Akibat Polusi Udara

Efek polusi udara rumah tangga baru terlihat dalam jangka waktu relatif lama.

Baca Selengkapnya

5 Cara Menghilangkan Iklan di HP Android Secara Aman

2 hari lalu

5 Cara Menghilangkan Iklan di HP Android Secara Aman

Berikut ini tata cara menghentikan iklan pop-up di ponsel Android melalui mode aman, notifikasi aplikasi, layar beranda, hingga pusat iklan Google.

Baca Selengkapnya

Begini Cara Memblokir SMS Spam atau Penipuan

2 hari lalu

Begini Cara Memblokir SMS Spam atau Penipuan

Jika Anda tak ingin menerima SMS spam atau penipuan, lakukan ikuti langkah berikut.

Baca Selengkapnya

Alasan Militer Korea Selatan Bakal Larang Penggunaan iPhone dan Apple Watch

5 hari lalu

Alasan Militer Korea Selatan Bakal Larang Penggunaan iPhone dan Apple Watch

Militer Korea Selatan melarang anggotanya menggunakan iPhone bahkan Apple Watch. Apa alasannya?

Baca Selengkapnya

Apple Kebut Pengembangan AI Model Bahasa Besar untuk Iphone

5 hari lalu

Apple Kebut Pengembangan AI Model Bahasa Besar untuk Iphone

Apple dikabarkan sedang mengembangkan sistem AI dengan model bahasa besar (LLM) untuk mengaktifkan fitur Device Generative AI di perangkatnya.

Baca Selengkapnya

Setiap 26 April Diperingati Hari Kekayaan Intelektual Sedunia, Ini Awal Penetapannya

5 hari lalu

Setiap 26 April Diperingati Hari Kekayaan Intelektual Sedunia, Ini Awal Penetapannya

Hari Kekayaan Intelektual Sedunia diperingati setiap 26 April. Begini latar belakang penetapannya.

Baca Selengkapnya

Khawatir Kebocoran Data, Militer Korea Selatan Akan Larang Personelnya Pakai iPhone

5 hari lalu

Khawatir Kebocoran Data, Militer Korea Selatan Akan Larang Personelnya Pakai iPhone

Militer Korea Selatan dilaporkan sudah membuat edaran yang melarang prajuritnya memakai perangkat iPhone karena khawatir datanya bocor.

Baca Selengkapnya

Tolak Proyek Cloud untuk Israel, 50 Karyawan Google Akhirnya Dipecat

7 hari lalu

Tolak Proyek Cloud untuk Israel, 50 Karyawan Google Akhirnya Dipecat

Google menjalin kerja sama dengan Israel lewat kontrak Project Nimbus untuk layanan komputasi awan atau cloud senilai hampir Rp 20 triliun.

Baca Selengkapnya

Top 3 Dunia: Spyware Israel, Kerja Sama Rusia-RI, Korea Utara-Iran

7 hari lalu

Top 3 Dunia: Spyware Israel, Kerja Sama Rusia-RI, Korea Utara-Iran

Top 3 Dunia dibuka dengan berita dari Spanyol tentang spyware Israel yang memata-matai PM Pedro Sanchez.

Baca Selengkapnya