Baca berita tanpa iklan. Gabung Kompas.com+

Hacker Bobol Gmail yang Dilindungi Autentikasi Dua Faktor

Kompas.com - 05/08/2022, 07:00 WIB

KOMPAS.com - Peretas (hacker) asal Korea Utara (Korut) dilaporkan dapat membobol akun Gmail pengguna yang dilengkapi dengan fitur keamanan berlapis autentikasi dua langkah (2 factor authentication/2FA).

Selama ini, 2FA diandalkan untuk melindungi akun dari peretas di dunia maya. Sesuai namanya, autentikasi dua faktor adalah sistem keamanan akun yang mewajibkan pengguna melakukan dua langkah verifikasi untuk masuk ke dalam akun tersebut.

Biasanya, autentikasi tersebut berupa password akun dan kode khusus yang dikirim melalui SMS/e-mail/platform autentikasi.

Baca juga: Cara Aktifkan Autentikasi Dua Faktor iPhone biar Tak Mudah Dibobol

Fitur 2FA seringkali dianggap bisa memberikan keamanan ekstra agar terhindar dari serangan para hacker. Namun ternyata, sistem keamanan ini disebut masih dapat ditembus oleh hacker asal Korea Utara.

Sebarkan malware "SHARPEXT" untuk tembus 2FA

Hacker yang membobol akun Gmail itu disebut-sebut merupakan kelompok 'SharpTongue' Korut. Kelompok ini diyakini merupakan bagian atau terkait dengan kelompok hacker "Kimsuky".

Badan Keamanan Cybersecurity & Infrastruktur Amerika Serikat, CISA, melaporkan bahwa Kimsuky telah beroperasi sejak 2012, dan diduga "kemungkinan besar ditugaskan oleh rezim Korea Utara dengan misi pengumpulan intelijen global."

Baca juga: Hati-hati, Hacker Bisa Ambil Alih Komputer Lewat File Microsoft Word

Menurut tim peneliti ancaman dari perusahaan keamanan siber Volexity, SharpTongue menyebarkan software berbahaya (malicious software/malware) bernama "SHARPEXT".

Malware tersebut disebar ke tiga peramban (browser). Sebut saja seperti Google Chrome, Microsoft Edge, dan Naver Whale (Korea Selatan).

Nah, saat menjadi korban malware SHARPEXT, hakcer tak lagi membutuhkan kredensial akun (username dan password) untuk masuk ke akun Gmail pengguna.

Baca juga: Hacker Bobol Uang Kripto dari Game NFT Senilai Rp 8,9 Triliun

Musababnya, malware SHARPEXT itu dapat "secara langsung memeriksa dan mengekstrak data" dari akun Gmail saat korban membukanya lewat tiga peramban tadi, sebagaimana dihimpun KompasTekno dari Forbes, Jumat (5/8/2022).

Saat malware berhasil terpasang, hacker bisa diam-diam masuk ke akun Gmail pengguna. Google selaku pemilik layanan dan pemilik akun tak akan menerima notifikasi bahwa ada pihak lain yang masuk ke Gmail dari browser dan lokasi yang berbeda.

Alhasil, hacker bisa membaca semua email yang diterima dan dikirim pengguna, seolah-olah hacker adalah si pengguna itu sendiri.

Baca juga: Hacker Pakai VLC Media Player untuk Spionase

Target hacker

CISA menilai kelompok Kimsuky paling sering menargetkan individu dan organisasi di Korea Selatan, Jepang, dan A.S. Sementara Volexity mengatakan bahwa grup SharpTongue sering terlihat menargetkan Korea Selatan, AS, dan Eropa.

Persamaan di antara kedua grup hacker yang diduga saling terkait ini adalah, keduanya kerap menargetkan korban yang sering "mengangkat topik yang melibatkan Korut, masalah nuklir, sistem senjata, dan hal-hal lain yang menjadi kepentingan strategis Korea Utara".

Baca juga: Apple dan Meta Dikelabui Hacker, Data Pengguna Diserahkan ke Peretas

Laporan Forbes mengindikasikan bahwa rata-rata pengguna Gmail dengan tiga browser di atas tak perlu terlalu khawatir terkait ancaman sebaran malware SHARPEXT yang digunakan untuk membobol akun Gmail ini.

Sebab, kelompok SharpTongue memiliki sasaran khusus, yakni mereka yang berurusan dengan topik yang melibatkan Korea Utara serta hal-hal berbau sistem senjata dan nuklir.

Karena mampu melewati perlindungan 2FA, kemungkinan besar sulit bagi pengguna untuk mengidentifikasi apakah dirinya menjadi korban malware SHARPEXT atau tidak.

Baca juga: Hacker Bobol Uang Kripto dari Game NFT Senilai Rp 8,9 Triliun

Meski begitu, pengguna bisa mengantisipasinya dengan cara meninjau ekstensi yang dipasang di browser secara rutin, seperti add-on Chrome, misalnya. Pengguna perlu waspada pada ekstensi broswer yang tidak Anda kenali atau tidak tersedia dari Chrome Web Store.

Terkait laporan ini, Forbes telah menghubungi pihak Google untuk meminta konfirmasi dan saran lebih lanjut.

Juru bicara Google hanya mengatakan bahwa Google "dapat mengonfirmasi bahwa kode ekstensi yang digunakan malware tidak ada di Chrome Web Store". Artinya, hingga kini, add-on Chrome aman dari infeksi malware SHARPEXT yang digunakan hacker untuk membobol akun Gmail pengguna.

Baca juga: Microsoft Diretas, Kode Sumber Bing dan Cortana Dicuri Hacker Lapsus$

Dapatkan update berita pilihan dan breaking news setiap hari dari Kompas.com. Mari bergabung di Grup Telegram "Kompas.com News Update", caranya klik link https://t.me/kompascomupdate, kemudian join. Anda harus install aplikasi Telegram terlebih dulu di ponsel.

Baca berita tanpa iklan. Gabung Kompas.com+
Sumber Forbes
Video rekomendasi
Video lainnya


Rekomendasi untuk anda
27th

Tulis komentarmu dengan tagar #JernihBerkomentar dan menangkan e-voucher untuk 90 pemenang!

Syarat & Ketentuan
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE
Laporkan Komentar
Terima kasih. Kami sudah menerima laporan Anda. Kami akan menghapus komentar yang bertentangan dengan Panduan Komunitas dan UU ITE.

Terkini Lainnya

Tangkal Hoaks, Twitter Rilis Fitur Cek Fakta di Gambar

Tangkal Hoaks, Twitter Rilis Fitur Cek Fakta di Gambar

Software
[POPULER TEKNO] IndiHome Segera Gabung Telkomsel | Pengguna iPhone Bisa Login Satu Akun WhatsApp di 4 HP Sekaligus

[POPULER TEKNO] IndiHome Segera Gabung Telkomsel | Pengguna iPhone Bisa Login Satu Akun WhatsApp di 4 HP Sekaligus

Internet
Vivo S17 Series Meluncur, Kamera Selfie 50 MP dan Fast Charging 80W

Vivo S17 Series Meluncur, Kamera Selfie 50 MP dan Fast Charging 80W

Gadget
Apa Itu WA Web Plus? Ini Fitur-fiturnya dan Cara Download

Apa Itu WA Web Plus? Ini Fitur-fiturnya dan Cara Download

Software
Desain Eye Catching, Daya Baterai Besar, dan Performa Andal Jadi Alasan Ponsel Lipat Begitu Dilirik

Desain Eye Catching, Daya Baterai Besar, dan Performa Andal Jadi Alasan Ponsel Lipat Begitu Dilirik

BrandzView
Arti Tanda Titik Koma atau “Semicolon” yang Sering Dibagikan di Medsos, Jangan Remehkan

Arti Tanda Titik Koma atau “Semicolon” yang Sering Dibagikan di Medsos, Jangan Remehkan

Internet
WhatsApp Tidak Dapat Membuka Kamera, Begini 2 Cara Mengatasinya

WhatsApp Tidak Dapat Membuka Kamera, Begini 2 Cara Mengatasinya

Software
Mengenal BTS yang Jadi Infrastruktur Penting untuk Telekomunikasi

Mengenal BTS yang Jadi Infrastruktur Penting untuk Telekomunikasi

Hardware
Cara Melihat Profil LinkedIn Seseorang Tanpa Diketahui

Cara Melihat Profil LinkedIn Seseorang Tanpa Diketahui

Software
Riset Canalys: Samsung Galaxy S23 Ultra HP Android Terpopuler di Dunia

Riset Canalys: Samsung Galaxy S23 Ultra HP Android Terpopuler di Dunia

e-Business
Spesifikasi dan Harga Redmi Note 12 Pro 4G di Indonesia

Spesifikasi dan Harga Redmi Note 12 Pro 4G di Indonesia

Gadget
Motorola Moto G Stylus 5G 2023 Meluncur dengan Snapdragon 6 Gen 1

Motorola Moto G Stylus 5G 2023 Meluncur dengan Snapdragon 6 Gen 1

Gadget
Arti Kata “Gamon” yang Sering Muncul di Twitter dan Tiktok

Arti Kata “Gamon” yang Sering Muncul di Twitter dan Tiktok

Internet
Asus Zenbook S13 OLED Resmi di Indonesia, Diklaim Laptop Tertipis di Dunia

Asus Zenbook S13 OLED Resmi di Indonesia, Diklaim Laptop Tertipis di Dunia

Hardware
Nvidia Jadi Perusahaan Bernilai 1 Triliun Dollar AS, Ikuti Apple, Microsoft, dkk

Nvidia Jadi Perusahaan Bernilai 1 Triliun Dollar AS, Ikuti Apple, Microsoft, dkk

e-Business
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Verifikasi akun KG Media ID
Verifikasi akun KG Media ID

Periksa kembali dan lengkapi data dirimu.

Data dirimu akan digunakan untuk verifikasi akun ketika kamu membutuhkan bantuan atau ketika ditemukan aktivitas tidak biasa pada akunmu.

Lengkapi Profil
Lengkapi Profil

Segera lengkapi data dirimu untuk ikutan program #JernihBerkomentar.

Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com