Baca berita tanpa iklan. Gabung Kompas.com+

Ketika Alat Peretas Ponsel Cellebrite Jatuh dari Truk dan Dioprek

Kompas.com - 25/04/2021, 08:31 WIB
Wahyunanda Kusuma Pertiwi,
Reza Wahyudi

Tim Redaksi

KOMPAS.com - Cellebrite dikenal sebagai software yang kerap digunakan para penegak hukum untuk meretas isi ponsel terduga pelaku kejahatan demi mengusut sebuah kasus.

Sederhananya, Cellebrite akan memindai perangkat, lalu menyalin seluruh riwayat panggilan masuk dan keluar, SMS, maupun pesan dari aplikasi perpesanan seperti WhatsApp, Telegram, dan Signal.

Banyak penegak hukum yang mengandalkan teknologi buatan perusahaan asal Israel ini. Akan tetapi, belakangan Cellebrite mendapat sorotan karena tingkat keamanannya dianggap rentan.

Temuan ini diungkap oleh Moxie Marlinspike, co-founder sekaligus CEO aplikasi percakapan instan, Signal. Aplikasi ini mulai naik daun sejak tahun lalu, karena menjadi salah satu alternatif aplikasi pesan instan selain WhatsApp.

Baca juga: FBI Akhirnya Ungkap Bagaimana Meretas iPhone Teroris

Dalam blog resmi Signal, Marlinspike mengatakan bahwa kode aplikasi Signal secara teori bisa diubah untuk balik meretas perangkat Cellebrite secara massal. Eksplorasinya terhadap perangkat Cellebrite diklaim berawal dari sebuah ketidaksengajaan.

Baca juga: Mengenal Cellebrite, Perusahaan Israel Spesialis Pembobol Ponsel

Menurut cerita Marlinspike, ia menemukan sebuah tas hitam besar dengan logo "Cellebrite" jatuh dari sebuah truk yang melintas di depannya.

"Di dalamnya, kami menemukan software versi terbaru Cellebrite, dongle hardware yang dirancang untuk mencegah pembajakan, dan adapter kabel yang jumlahnya sangat banyak," tulis Marlinspike.

Kotak hitam Cellebrite yang ditemuka pendiri aplikasi perpesanan Signal, Moxie Marlinspike.Blog Signal Kotak hitam Cellebrite yang ditemuka pendiri aplikasi perpesanan Signal, Moxie Marlinspike.

Bersama rekannya, ia lalu "mengoprek" software Cellebrite. Marlinspike mengaku cukup terkejut bahwa sistem keamanan Cellebrite yang notabene digunakan untuk membobol perangkat, ternyata tidak sekuat dugaannya.

Baca juga: Ponsel Android Lebih Sulit Diretas daripada iPhone

Marlinspike mengatakan, Cellebrite tidak memiliki pertahanan mitigasi eksploitasi sesuai standar industri. Ia juga menemukan banyak celah eksploitasi yang ada di Cellebrite.

Eksploitasi bisa mudah dilakukan dengan membuat file khusus dan memasukannya ke dalam perangkat. Apabila perangkat itu dipindai oleh Cellebrite, file tersebut akan membuat software tidak berfungsi sebagaimana mestinya.

"Banyak aplikasi yang bisa memuat file semacam itu, sebelum Cellebrite bisa memperbaiki celah keamanan secara akurat di software dengan sangat percaya diri, satu-satu cara mengatasinya adalah dengan tidak memindai perangkat," kata Marlinspike, dirangkum KompasTekno dari Motherboard Vice, Kamis (22/4/2021).

Dalam paragraf terakhirnya, Marlinspike menyiratkan bahwa ke depan, versi terbaru Signal yang akan datang akan memuat file yang "tidak pernah digunakan aplikasi Signal dan tidak pernah berinteraksi dengan software atau data Signal".

Tidak jelas apa maksud kalimat tersebut. Mungkin saja, hal tersebut merupakan peringatan halus kepada Cellebrite bahwa file tersebut bisa membuat software menjadi malfungsi apabila memindai perangkat yang memiliki aplikasi Signal terinstal di dalamnya.

Baca juga: Hacker Jual Ribuan Rekaman Video dari Kamera Pengawas

Dilaporkan Reuters, Cellebrite tidak merepons spesifik temuan Marlinspike. Cellebrite mengatakan bahwa teknisi mereka akan mengaudit secara berkala dan memperbarui software mereka untuk memberikan solusi intelijen digital terbaik bagi pelanggannya.

Bukan cuma membeberkan celah keamanan, Marlinspike juga menemukan software Cellebrite memuat paket bertandatangan Apple dan kemungkinan diekstrak dari penginstal Windows untuk iTunes versi 12.9.0.167. Menurut Marlinspike, hal ini bisa menjadi pelanggaran hak cipta.

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.



Terkini Lainnya

HP Vivo T3X 5G Meluncur dengan Snapdragon 6 Gen 1 dan Baterai Jumbo

HP Vivo T3X 5G Meluncur dengan Snapdragon 6 Gen 1 dan Baterai Jumbo

Gadget
Siap-siap, Pengguna Baru X Twitter Bakal Wajib Bayar Buat 'Ngetwit'

Siap-siap, Pengguna Baru X Twitter Bakal Wajib Bayar Buat "Ngetwit"

Software
Daftar Paket Internet eSIM Telkomsel, PraBayar, Roaming, Tourist

Daftar Paket Internet eSIM Telkomsel, PraBayar, Roaming, Tourist

e-Business
8 Cara Mengatasi Kode QR Tidak Valid di WhatsApp atau “No Valid QR Code Detected”

8 Cara Mengatasi Kode QR Tidak Valid di WhatsApp atau “No Valid QR Code Detected”

e-Business
Ramadhan dan Idul Fitri 2024, Trafik Internet Telkomsel Naik 12 Persen

Ramadhan dan Idul Fitri 2024, Trafik Internet Telkomsel Naik 12 Persen

Internet
Tampilan Baru WhatsApp Punya 3 Tab Baru, “Semua”, “Belum Dibaca”, dan “Grup”, Apa Fungsinya?

Tampilan Baru WhatsApp Punya 3 Tab Baru, “Semua”, “Belum Dibaca”, dan “Grup”, Apa Fungsinya?

Software
HMD Perkenalkan Boring Phone, HP yang Dirancang 'Membosankan'

HMD Perkenalkan Boring Phone, HP yang Dirancang "Membosankan"

Gadget
7 HP Kamera Boba Mirip iPhone Lengkap dengan Harga dan Spesifikasinya

7 HP Kamera Boba Mirip iPhone Lengkap dengan Harga dan Spesifikasinya

Gadget
Motorola Edge 50 Ultra dan 50 Fusion Meluncur, Harga mulai Rp 6 Jutaan

Motorola Edge 50 Ultra dan 50 Fusion Meluncur, Harga mulai Rp 6 Jutaan

Gadget
Apple Investasi Rp 255 Triliun di Vietnam, di Indonesia Hanya Rp 1,6 Triliun

Apple Investasi Rp 255 Triliun di Vietnam, di Indonesia Hanya Rp 1,6 Triliun

e-Business
Ketika Sampah Antariksa NASA Jatuh ke Bumi Menimpa Atap Warga

Ketika Sampah Antariksa NASA Jatuh ke Bumi Menimpa Atap Warga

Internet
CEO Apple Bertemu Presiden Terpilih Prabowo Subianto Bahas Kolaborasi

CEO Apple Bertemu Presiden Terpilih Prabowo Subianto Bahas Kolaborasi

e-Business
'Fanboy' Harap Bersabar, Apple Store di Indonesia Masih Sebatas Janji

"Fanboy" Harap Bersabar, Apple Store di Indonesia Masih Sebatas Janji

e-Business
WhatsApp Rilis Filter Chat, Bisa Sortir Pesan yang Belum Dibaca

WhatsApp Rilis Filter Chat, Bisa Sortir Pesan yang Belum Dibaca

Software
Steam Gelar 'FPS Fest', Diskon Game Tembak-menembak 95 Persen

Steam Gelar "FPS Fest", Diskon Game Tembak-menembak 95 Persen

Game
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com