Baca berita tanpa iklan. Gabung Kompas.com+

Apple Rilis iOS 16.6.1, Tutup Pintu Masuk Spyware Pegasus

Kompas.com - 08/09/2023, 08:32 WIB
Galuh Putri Riyanto,
Yudha Pratomo

Tim Redaksi

Sumber Hack Read

KOMPAS.com - Pengguna perangkat Apple seperti iPhone dan iPad, sebaiknya segera lakukan update. Pasalnya, Apple merilis pembaruan keamanan (security update) iOS versi 16.6.1 dan iPadOS 16.6.1 pada Kamis (7/9/2023), untuk menambal celah keamanan berbahaya.

Menurut laman dukungan Apple, pembaruan keamanan ini tersedia untuk pengguna iPhone iPhone 8 dan versi lebih baru, iPad Pro (semua model), iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-5 dan versi lebih baru, serta iPad mini generasi ke-5 dan versi lebih baru.

Update ini hadir untuk memperbaiki kerentanan "zero-click" pada sistem operasi iOS 16.6 dan iPadOS 16.6. Kerentanan ini dilaporkan bisa menjadi pintu masuk malware berbahaya berjenis spyware Pegasus.

Kerentanan zero-click yang dikenal sebagai "BLASTPASS" pertama kali ditemukan dan dilaporkan oleh Citizen Lab, laboratorium pengawas keamanan siber dari Universitas Toronto. BLASTPASS memungkinkan penyerang untuk menyusupi iPhone yang menjalankan iOS 16.6 tanpa interaksi apa pun dari korban.

Baca juga: Spyware Pegasus Serang Pejabat di Negara Sekutu AS

Eksploitasi tersebut melibatkan lampiran PassKit yang berisi gambar berbahaya. Gambar ini dikirim dari akun iMessage penyerang ke korban. Saat korban membuka lampiran, kode berbahaya dieksekusi dan perangkat akan terinfeksi spyware Pegasus.

Spyware Pegasus dapat mematai-matai dan mencuri data-data milik pengguna. Citizen Lab mengatakan, spyware tersebut kemungkinan dapat merekam pesan dan panggilan telepon, mengakses sandi korban, melacak lokasi ponsel secara diam-diam, bahkan mengakses kamera dan mikrofon.

Spyware Pegasus ini dikembangkan oleh perusahaan teknologi asal Israel, NSO Group, sebagaimana dihimpun KompasTekno dari HackRead, Jumat (8/9/2023).

Dalam beberapa tahun terakhir, Citizen Lab melaporkan bahwa spyware ini telah digunakan pemerintah untuk menargetkan jurnalis, aktivis, dan lawan politik. Pada Desember 2020, Citizen Lab sempat menemukan bahwa iPhone milik puluhan jurnalis telah disadap spyware Pegasus.

Nah, menutup pintu masuk spyware Pegasus ini, pengguna iPhone dan iPad diimbau segera melakukan update ke sistem operasi versi terbaru, yakni iOS 16.6.1 dan iPadOS 16.6.1. Caranya dengan pergi ke "Settings" > "General" > "Software Update".

Dalam posting di blog resminya, Citizen Lab juga mendesak pengguna untuk mengaktifkan Mode Lockdown di iPhone dan iPad. Fitur ini memberikan perlindungan keamanan tambahan bagi pengguna yang mungkin berisiko terkena serangan malware yang ditargetkan.

Baca juga: Pembuat Spyware Pegasus Disidak oleh Pemerintah Israel

Ketika Lockdown Mode diaktifkan di perangkat Apple, kemudian fitur perangkat, aplikasi dan situs web akan diperketat guna mengurangi potensi seranga siber dan memperkuat keamanan perangkat. Berikut detail pengetatan yang akan dilakukan:

  • Pada aplikasi Pesan (Messages), sebagian besar jenis lampiran selain gambar akan diblokir. Beberapa fitur termasuk fitur pratinjau tautan juga tidak akan tersedia.
  • Panggilan FaceTime dari orang yang belum dikenali pengguna sebelumnya, akan diblokir. Undangan untuk masuk ke layanan Apple lainnya dari orang asing juga akan diblokir.
  • Beberapa teknologi web yang kompleks dan fitur browsing, termasuk JavaScript just-in-time (JIT) akan dinonaktifkan. Namun pengguna bisa mengecualikan situs yang dinilai terpercaya. Batasan ini akan diterapkan untuk Safari dan semua peramban yang memakai WebKit di iPhone, iPad dan Mac.
  • Fitur "shared album" akan dihapus dari aplikasi "Photos". Kemudian undangan baru shared album akan diblokir.
  • Ketika perangkat terkunci, koneksi kabel dengan perangkat/aksesori lainnya akan diblokir.
  • Saat mengaktifkan Lockdown Mode, fitur konfigurasi profil tidak dapat dipakai, dan perangkat Anda juga tidak dapat didaftarkan ke mobile device management (MDM).
Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Video rekomendasi
Video lainnya


Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com