thePONSEL.comthePONSEL.com
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Search
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
Reading: Kaspersky Ungkap Fitur iPhone yang Jadi Target Operasi Triangulasi
Share
Aa
thePONSEL.comthePONSEL.com
Aa
  • Home
  • News
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
Search
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Have an existing account? Sign In
Follow US
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
thePONSEL.com > thePONSEL.com | Review, Harga, Spesifikasi, Gadget, dan, HP > News > Kaspersky Ungkap Fitur iPhone yang Jadi Target Operasi Triangulasi
News

Kaspersky Ungkap Fitur iPhone yang Jadi Target Operasi Triangulasi

thePONSEL.com
thePONSEL.com Published January 4, 2024
Share
5 Min Read
Operasi Triangulasi iPhone

thePONSEL.com – Tim Riset dan Analisis Global (GReAT) Kaspersky telah menyingkap fitur perangkat keras yang sebelumnya tidak diketahui pada iPhone, yang sangat penting dalam kampanye Operasi Triangulasi.

Tim GReAT Kaspersky menemukan kerentanan dalam Sistem Apple pada sebuah chip, atau SoC, yang memainkan peran penting dalam serangan iPhone baru-baru ini, yang dikenal sebagai Operasi Triangulasi, yang memungkinkan penyerang melewati perlindungan memori berbasis perangkat keras pada iPhone yang menjalankan versi iOS hingga iOS 16.6.

Kerentanan yang ditemukan adalah fitur perangkat keras, mungkin didasarkan pada prinsip “keamanan melalui ketidakjelasan,” dan mungkin dimaksudkan untuk pengujian atau debugging.

Setelah serangan awal iMessage zero click dan peningkatan hak istimewa berikutnya, penyerang memanfaatkan fitur perangkat keras ini untuk melewati perlindungan keamanan berbasis perangkat keras dan memanipulasi konten di area memori yang terlindungi.

Langkah ini penting untuk mendapatkan kendali penuh atas perangkat. Apple mengatasi masalah tersebut, yang diidentifikasi sebagai CVE-2023-38606.

Sejauh yang diketahui Kaspersky, fitur ini tidak didokumentasikan secara publik, sehingga menghadirkan tantangan signifikan dalam pendeteksian dan analisisnya menggunakan metode keamanan konvensional.

Baca juga:   Circle to Search Kini Hadir di Galaxy A Series dan Tab S9 FE Series

Para peneliti GReAT terlibat dalam rekayasa balik ekstensif, dengan cermat menganalisis integrasi perangkat keras dan perangkat lunak iPhone, khususnya berfokus pada alamat Memory-Mapped I/O, atau MMIO, yang sangat penting untuk memfasilitasi komunikasi yang efisien antara CPU dan perangkat periferal dalam sistem.

Alamat MMIO yang tidak diketahui, yang digunakan oleh penyerang untuk melewati perlindungan memori kernel berbasis perangkat keras, tidak teridentifikasi, sehingga menghadirkan tantangan yang signifikan.

Tim juga harus menguraikan cara kerja rumit SoC dan interaksinya dengan sistem operasi iOS, terutama mengenai manajemen memori dan mekanisme perlindungan.

Proses ini melibatkan pemeriksaan menyeluruh terhadap berbagai file pada perangkat, kode sumber, image kernel, dan firmware, dalam upaya menemukan referensi ke alamat MMIO ini.

“Ini bukan kerentanan biasa. Karena sifat ekosistem iOS yang tertutup, proses penemuannya menantang dan memakan waktu, sehingga memerlukan pemahaman komprehensif tentang arsitektur perangkat keras dan perangkat lunak. Penemuan ini sekali lagi mengajarkan kepada kita bahwa bahkan perlindungan berbasis perangkat keras yang canggih sekalipun dapat menjadi tidak efektif dalam menghadapi penyerang yang canggih, terutama ketika ada fitur perangkat keras yang memungkinkan untuk menerobos perlindungan ini,” komentar Boris Larin, Peneliti Keamanan Utama di GReAT Kaspersky.

“Operasi Triangulasi” adalah kampanye Ancaman Persisten Tingkat Lanjut (APT) yang menargetkan perangkat iOS, yang ditemukan oleh Kaspersky awal musim panas tahun lalu.

Baca juga:   Bocoran Spek dan Harga Infinix Hot 50 5G, Meluncur 5 September 2024

Kampanye canggih ini menggunakan eksploitasi zero-click yang didistribusikan melalui iMessage, memungkinkan penyerang mendapatkan kendali penuh atas perangkat target dan mengakses data pengguna.

Apple merespons dengan merilis pembaruan keamanan untuk mengatasi empat kerentanan zero-day yang diidentifikasi oleh peneliti Kaspersky: CVE-2023-32434, CVE-2023-32435, CVE-2023-38606, dan CVE-2023-41990.

Kerentanan ini berdampak pada spektrum luas produk Apple, termasuk iPhone, iPod, iPad, perangkat macOS, Apple TV, dan Apple Watch.

Kaspersky juga menginformasikan pihak Apple tentang eksploitasi fitur perangkat keras, yang mengarah pada mitigasi selanjutnya oleh perusahaan.

Baca juga:   Ini Dia Keunggulan dan Fitur Baru ColorOS 12 OPPO

Untuk menghindari menjadi korban serangan yang ditargetkan oleh pelaku ancaman yang dikenal maupun tidak, peneliti Kaspersky merekomendasikan penerapan langkah-langkah berikut:

  • Perbarui sistem operasi, aplikasi, dan perangkat lunak antivirus Anda secara berkala untuk menambal setiap kerentanan yang diketahui.
  • Memberikan tim SOC Anda akses ke intelijen ancaman (TI) terbaru. Portal Intelijen Ancaman Kaspersky adalah satu titik akses untuk TI perusahaan, yang menyediakan data dan wawasan serangan siber yang dikumpulkan oleh Kaspersky selama lebih dari 20 tahun.
  • Tingkatkan keterampilan tim keamanan siber Anda untuk mengatasi ancaman terbaru yang ditargetkan dengan pelatihan online Kaspersky yang dikembangkan oleh para ahli GReAT.
  • Untuk deteksi tingkat titik akhir, investigasi, dan remediasi insiden secara tepat waktu, terapkan solusi EDR seperti Kaspersky Endpoint Detection and Response.
  • Selidiki peringatan dan ancaman yang diidentifikasi oleh kontrol keamanan dengan layanan Respons Insiden dan Forensik Digital Kaspersky untuk mendapatkan wawasan yang lebih mendalam.
0 0 votes
Article Rating
TAGGED: GReAT, iPhone, Kaspersky, Operasi Triangulasi
thePONSEL.com January 4, 2024
Share this Article
Facebook Twitter Whatsapp Whatsapp Email Copy Link Print
Share
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
By thePONSEL.com
Follow:
thePONSEL.com merupakan portal informasi yang membahas seputar gadget, smartphone, laptop, kamera, aplikasi, game serta lifestyle. Silakan kontak kami di theponsel@gmail.com
Previous Article HUAWEI FreeClip Pre-order Huawei Buka Pre-order FreeClip, TWS Inovatif dan Stylish
Next Article Trafik Broadband Telkomsel Selama NARU Trafik Broadband Telkomsel Naik 14,08% Selama Natal dan Tahun Baru 2024
Leave a comment Leave a comment
Subscribe
Notify of
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Lates News

Oppo-Pad-5-Global-Version

OPPO Pad 5 Versi Global Punya Desain dan Spek Berbeda, Cek Di Sini!

December 28, 2025 / Flipkart, Gadget, Global, Global Version, News, Oppo, OPPO Pad 5, Spesifikasi
Performa Samsung Galaxy A07

Bocoran Terbaru Samsung Galaxy A07 5G, Andalkan Baterai 6.000mAh

December 27, 2025 / Baterai Jumbo, Bocoran Spesifikasi, Galaxy A07, Galaxy A07 5G, News, Preview, Samsung
realme C85 Series Vietnam

Cashback Akhir Tahun, Beli realme C85 Dapat Diskon Rp100 Ribu

December 19, 2025 / Akhir tahun, DIskon, News, Promo, Realme, realme C85 5G, realme C85 Pro, realme C85 Series, Rekomendasi
Samsung Galaxy Tab A11+

Samsung Rilis Galaxy Tab A11+ 5G di Indonesia, Intip Harga dan Speknya!

December 18, 2025 / Gadget, Galaxy Tab A11+, Harga, News, Review, Samsung, Spesifikasi, Tablet
OPPO A6 dan A6x di Indonesia

OPPO A6 dan A6x Hadir di Indonesia, Harga Mulai Rp 1 Jutaan

December 17, 2025 / Harga, News, Oppo, OPPO A6, OPPO A6x, Preview, Review, Spesifikasi
  • 1
  • 2
  • 3
  • …
  • 1,823
  • ›
Loading...

Anda Mungkin Tertarik

Oppo-Pad-5-Global-Version
GadgetNews

OPPO Pad 5 Versi Global Punya Desain dan Spek Berbeda, Cek Di Sini!

December 28, 2025
Performa Samsung Galaxy A07
NewsPreview

Bocoran Terbaru Samsung Galaxy A07 5G, Andalkan Baterai 6.000mAh

December 27, 2025
realme C85 Series Vietnam
NewsRekomendasi

Cashback Akhir Tahun, Beli realme C85 Dapat Diskon Rp100 Ribu

December 19, 2025
Samsung Galaxy Tab A11+
GadgetNews

Samsung Rilis Galaxy Tab A11+ 5G di Indonesia, Intip Harga dan Speknya!

December 18, 2025
Show More
thePONSEL.comthePONSEL.com
Follow US

@Copyright 2025 | theponsel.com

  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber

Add thePONSEL.com to your Homescreen!

Add

Removed from reading list

Undo
wpDiscuz
Welcome Back!

Sign in to your account

Lost your password?