Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Tim Peneliti Google Ungkap Teknik Spyware Pegasus Menginfeksi iPhone

image-gnews
Pengunjung melintas di depan gambar Apple iPhone 13 di Apple Store saat penjualan hari pertama di Beijing, Cina, 24 September 2021. REUTERS/Carlos Garcia Rawlins
Pengunjung melintas di depan gambar Apple iPhone 13 di Apple Store saat penjualan hari pertama di Beijing, Cina, 24 September 2021. REUTERS/Carlos Garcia Rawlins
Iklan

TEMPO.CO, Jakarta - Google Project Zero menerbitkan rincian teknis dari eksploitasi yang digunakan oleh NSO Group untuk menginfeksi iPhone dengan spyware Pegasus melalui iMessage. Tim peneliti dari Google menganalisis FORCEDENTRY setelah pengembang perangkat lunak Citizen Lab membagikan contoh eksploitasi dengan bantuan dari grup Teknik dan Arsitektur Keamanan (SEAR) Apple.

Citizen Lab menemukan FORCEDENTRY pada iPhone milik seorang aktivis dari Arab Saudi pada Maret, dan mengungkap eksploitasi pada September. Google Project Zero, berdasarkan penelitian dan temuan, menilai bahwa itu merupakan salah satu eksploitasi paling canggih.

“Kami menilai ini sebagai salah satu eksploitasi paling canggih secara teknis yang pernah kami lihat,” ujar Google Project Zero memuji kemampuan NSO Group yang sebelumnya dianggap hanya dapat diakses oleh segelintir orang.

Perincian yang dihasilkan mencakup semuanya, mulai dari dukungan bawaan iMessage untuk pesan gambar GIF—yang oleh Project Zero didefinisikan sebagai gambar animasi berukuran kecil dan berkualitas rendah yang populer sebagai meme—hingga pengurai PDF yang mendukung codec gambar format JBIG2 yang relatif kuno. 

Lalu, apa hubungan GIF, PDF, dan JBIG2 dengan kompromi telepon melalui iMessage? Google Project Zero menjelaskan, NSO Group menemukan cara dan menggunakan JBIG2 untuk mencapai beberapa hal. JBIG2 tidak memiliki kemampuan skrip, tapi ketika dikombinasikan dengan kerentanan, ia memiliki kemampuan meniru sirkuit elektronik yang beroperasi pada memori arbitrer.

“Jadi mengapa tidak menggunakannya untuk membangun arsitektur komputer sendiri dan skrip itu? Itulah tepatnya yang dilakukan sebuah kode yang menyerang keamanan komputer secara spesifik atau exploit,” katanya.

NSO Group menggunakan lebih dari 70.000 perintah segmen yang mendefinisikan operasi bit logis. Juga mendefinisikan arsitektur komputer kecil dengan fitur-fitur seperti register dan pembanding 64-bit penuh yang digunakan untuk mencari memori, serta melakukan operasi aritmatika secepat Javascript, tapi secara fundamental setara secara komputasi.

NSO Group menggunakan codec gambar yang dibuat untuk mengompresi PDF hitam-putih sehingga bisa mendapatkan sesuatu yang secara fundamental setara secara komputasi, tentu dengan menggunakan bahasa pemrograman yang memungkinkan aplikasi web berfungsi ke iPhone target.

Iklan
Scroll Untuk Melanjutkan

Menurut Google Project Zero, operasi bootstrap dilakukan untuk eksploitasi sandbox escape berjalan di sirkuit itu, dan ditiru dari satu dekompresi, serta melewati aliran JBIG2. "Ini sangat luar biasa, dan pada saat yang sama, cukup menakutkan,” tutur Google Project Zero.

Kabar baiknya, Apple menambal FORCEDENTRY dengan rilis iOS 14.8 dan menyertakan perubahan tambahan di iOS 15 untuk mencegah serangan serupa. Berita buruknya, Google Project Zero, memecah analisis teknisnya menjadi dua unggahan di blog-nya, dan dikatakan bahwa salah satunya belum selesai. 

NSO Group saat ini dimasukkan ke dalam Daftar Entitas oleh Departemen Perdagangan Amerika Serikat, termasuk juga gugatan Apple terhadap perusahaan itu.

PCMAG | SCREEN RANT | 9TO5MAC

Baca:
Analisis Baru Ungkap Hubungan Spyware Pegasus dan Tewasnya Jamal Khashoggi

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Adu Fitur Ponsel Lipat Galaxy Z Fold 6 Versus Pixel Fold, Mana yang Unggul?

3 menit lalu

Smartphone lipat Galaxy Z Flip 5 dan Z Fold 5 baru dari Samsung Electronics yang dipamerkan dalam acara Samsung Galaxy Unpacked 2023 di Seoul, Korea Selatan, 26 Juli 2023. Samsung Galaxy Z Flip 5 dan  Z Fold 5 menggunakan mekanisme engsel baru yang membuat ponsel ini dapat dilipat rata tanpa ada celah sehingga tidak ada debu atau air yang masuk. REUTERS/Kim Hong-Ji
Adu Fitur Ponsel Lipat Galaxy Z Fold 6 Versus Pixel Fold, Mana yang Unggul?

Galazy Z Fold 6 yang akan dirilis pafa pertengahan 2024 kerap dibandingkan dengan Pixel Fold yang ramai dipakai sejak tahun lalu.


Peneliti BRIN Ihwal Banjir Bandang Dubai: Dipicu Perubahan Iklim dan Badai Vorteks

16 jam lalu

Mobil terjebak di jalan yang banjir setelah hujan badai melanda Dubai, di Dubai, Uni Emirat Arab, 17 April 2024. REUTERS/Rula Rouhana
Peneliti BRIN Ihwal Banjir Bandang Dubai: Dipicu Perubahan Iklim dan Badai Vorteks

Peningkatan intensitas hujan di Dubai terkesan tidak wajar dan sangat melebihi dari prediksi awal.


Google Pecat 28 Karyawan karena Protes Proyek dengan Israel

18 jam lalu

Kantor Pusat data Google di Douglas County, Georgia, dengan pipa-pipa air berwarna-warni seperti lambangnya.  Pipa-pipa ini berfungsi mengalirkan air di pusat server, pipa biru bagi air dingin, dan merah bagi air hangat yang baru mendinginkan sever.  AP
Google Pecat 28 Karyawan karena Protes Proyek dengan Israel

Google memecat 28 karyawan yang memprotes proyek perusahaan dengan militer Israel.


Diprotes Karyawan Google karena Kerja Sama dengan Israel, Apa Itu Proyek Nimbus?

20 jam lalu

Para karyawan melakukan aksi duduk di kantor Google di New York untuk memprotes kerja sama raksasa teknologi tersebut dengan Israel. latimes.com
Diprotes Karyawan Google karena Kerja Sama dengan Israel, Apa Itu Proyek Nimbus?

Proyek Nimbus adalah proyek komputasi cloud atau awan milik pemerintah dan militer Israel yang bekerja sama dengan Google dan Amazon.


Google Kembangkan Tombol Identifikasi Penelepon Tak Dikenal di Android

21 jam lalu

Ilustrasi Google Meet di smartphone. Shutterstock
Google Kembangkan Tombol Identifikasi Penelepon Tak Dikenal di Android

Google memperkenalkan tombol Lookup di aplikasi Google Phone, membuat lebih mudah untuk mengetahui siapa yang menelepon.


Waspadai Celah Peretasan pada iMessage iPhone, Berikut Tips untuk Menghindarinya

23 jam lalu

iMessage (support.apple.com)
Waspadai Celah Peretasan pada iMessage iPhone, Berikut Tips untuk Menghindarinya

Trust Wallet menemukan kerentanan pembobolan data pada iMessage. Pengguna dengan aset keuangan besar diimbau waspada.


Cara Menambahkan Musik di Bio Instagram di Android dan iPhone

23 jam lalu

Instagram kembali mengeluarkan fitur baru. Kini Anda bisa menambahkan musik di bio Instagram yang bisa diputar. Berikut caranya. Foto: Canva
Cara Menambahkan Musik di Bio Instagram di Android dan iPhone

Instagram kembali mengeluarkan fitur baru. Kini Anda bisa menambahkan musik di bio Instagram yang bisa diputar. Berikut caranya.


Cara Mudah Membuat Ponsel Pintar Lama Menjadi CCTV

1 hari lalu

Ilustrasi CCTV. Indiandaily,com
Cara Mudah Membuat Ponsel Pintar Lama Menjadi CCTV

Dengan menggunakan smartphone yang sudah tidak terpakai, CCTV dapat mudah dibuat dengan menggunakan sebuah aplikasi.


Desas-desus Kamera Canggih iPhone 16, Dilengkapi Filter Anti Silau dan Citra 3D

1 hari lalu

Desas-desus Kamera Canggih iPhone 16, Dilengkapi Filter Anti Silau dan Citra 3D

Spekulasi mengenai fitur canggih iPhone 16 bermunculan. Salah satu teknologi yang menonjol adalah kameranya.


iPhone 16 Pro Disebut Dapat Memiliki Lapisan Lensa Baru untuk Meningkatkan Kualitas Foto

1 hari lalu

Gambaran artistik iPhone 16 dan tombol Capture. Gsmarena.com
iPhone 16 Pro Disebut Dapat Memiliki Lapisan Lensa Baru untuk Meningkatkan Kualitas Foto

Teknologi yang sedang dikerjakan Apple pada iPhone 16 Pro dikenal dengan nama ALD yang merupakan singkatan dari deposisi lapisan atom.