thePONSEL.comthePONSEL.com
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Search
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
Reading: Kaspersky Ungkap Fitur iPhone yang Jadi Target Operasi Triangulasi
Share
Aa
thePONSEL.comthePONSEL.com
Aa
  • Home
  • News
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
Search
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Have an existing account? Sign In
Follow US
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
thePONSEL.com > thePONSEL.com | Review, Harga, Spesifikasi, Gadget, dan, HP > News > Kaspersky Ungkap Fitur iPhone yang Jadi Target Operasi Triangulasi
News

Kaspersky Ungkap Fitur iPhone yang Jadi Target Operasi Triangulasi

thePONSEL.com
thePONSEL.com Published January 4, 2024
Share
5 Min Read
Operasi Triangulasi iPhone

thePONSEL.com – Tim Riset dan Analisis Global (GReAT) Kaspersky telah menyingkap fitur perangkat keras yang sebelumnya tidak diketahui pada iPhone, yang sangat penting dalam kampanye Operasi Triangulasi.

Tim GReAT Kaspersky menemukan kerentanan dalam Sistem Apple pada sebuah chip, atau SoC, yang memainkan peran penting dalam serangan iPhone baru-baru ini, yang dikenal sebagai Operasi Triangulasi, yang memungkinkan penyerang melewati perlindungan memori berbasis perangkat keras pada iPhone yang menjalankan versi iOS hingga iOS 16.6.

Kerentanan yang ditemukan adalah fitur perangkat keras, mungkin didasarkan pada prinsip “keamanan melalui ketidakjelasan,” dan mungkin dimaksudkan untuk pengujian atau debugging.

Setelah serangan awal iMessage zero click dan peningkatan hak istimewa berikutnya, penyerang memanfaatkan fitur perangkat keras ini untuk melewati perlindungan keamanan berbasis perangkat keras dan memanipulasi konten di area memori yang terlindungi.

Langkah ini penting untuk mendapatkan kendali penuh atas perangkat. Apple mengatasi masalah tersebut, yang diidentifikasi sebagai CVE-2023-38606.

Sejauh yang diketahui Kaspersky, fitur ini tidak didokumentasikan secara publik, sehingga menghadirkan tantangan signifikan dalam pendeteksian dan analisisnya menggunakan metode keamanan konvensional.

Baca juga:   Cara Mengikuti OPPO The First Portrait of 2024 Berhadiah Reno11 Pro 5G

Para peneliti GReAT terlibat dalam rekayasa balik ekstensif, dengan cermat menganalisis integrasi perangkat keras dan perangkat lunak iPhone, khususnya berfokus pada alamat Memory-Mapped I/O, atau MMIO, yang sangat penting untuk memfasilitasi komunikasi yang efisien antara CPU dan perangkat periferal dalam sistem.

Alamat MMIO yang tidak diketahui, yang digunakan oleh penyerang untuk melewati perlindungan memori kernel berbasis perangkat keras, tidak teridentifikasi, sehingga menghadirkan tantangan yang signifikan.

Tim juga harus menguraikan cara kerja rumit SoC dan interaksinya dengan sistem operasi iOS, terutama mengenai manajemen memori dan mekanisme perlindungan.

Proses ini melibatkan pemeriksaan menyeluruh terhadap berbagai file pada perangkat, kode sumber, image kernel, dan firmware, dalam upaya menemukan referensi ke alamat MMIO ini.

“Ini bukan kerentanan biasa. Karena sifat ekosistem iOS yang tertutup, proses penemuannya menantang dan memakan waktu, sehingga memerlukan pemahaman komprehensif tentang arsitektur perangkat keras dan perangkat lunak. Penemuan ini sekali lagi mengajarkan kepada kita bahwa bahkan perlindungan berbasis perangkat keras yang canggih sekalipun dapat menjadi tidak efektif dalam menghadapi penyerang yang canggih, terutama ketika ada fitur perangkat keras yang memungkinkan untuk menerobos perlindungan ini,” komentar Boris Larin, Peneliti Keamanan Utama di GReAT Kaspersky.

“Operasi Triangulasi” adalah kampanye Ancaman Persisten Tingkat Lanjut (APT) yang menargetkan perangkat iOS, yang ditemukan oleh Kaspersky awal musim panas tahun lalu.

Baca juga:   Xiaomi Masuk Klub Eksklusif 100 Miliar Dolar AS

Kampanye canggih ini menggunakan eksploitasi zero-click yang didistribusikan melalui iMessage, memungkinkan penyerang mendapatkan kendali penuh atas perangkat target dan mengakses data pengguna.

Apple merespons dengan merilis pembaruan keamanan untuk mengatasi empat kerentanan zero-day yang diidentifikasi oleh peneliti Kaspersky: CVE-2023-32434, CVE-2023-32435, CVE-2023-38606, dan CVE-2023-41990.

Kerentanan ini berdampak pada spektrum luas produk Apple, termasuk iPhone, iPod, iPad, perangkat macOS, Apple TV, dan Apple Watch.

Kaspersky juga menginformasikan pihak Apple tentang eksploitasi fitur perangkat keras, yang mengarah pada mitigasi selanjutnya oleh perusahaan.

Baca juga:   Kolaborasi OPPO Reno12 F Series dan Sony Pictures di Film Venom: The Last Dance

Untuk menghindari menjadi korban serangan yang ditargetkan oleh pelaku ancaman yang dikenal maupun tidak, peneliti Kaspersky merekomendasikan penerapan langkah-langkah berikut:

  • Perbarui sistem operasi, aplikasi, dan perangkat lunak antivirus Anda secara berkala untuk menambal setiap kerentanan yang diketahui.
  • Memberikan tim SOC Anda akses ke intelijen ancaman (TI) terbaru. Portal Intelijen Ancaman Kaspersky adalah satu titik akses untuk TI perusahaan, yang menyediakan data dan wawasan serangan siber yang dikumpulkan oleh Kaspersky selama lebih dari 20 tahun.
  • Tingkatkan keterampilan tim keamanan siber Anda untuk mengatasi ancaman terbaru yang ditargetkan dengan pelatihan online Kaspersky yang dikembangkan oleh para ahli GReAT.
  • Untuk deteksi tingkat titik akhir, investigasi, dan remediasi insiden secara tepat waktu, terapkan solusi EDR seperti Kaspersky Endpoint Detection and Response.
  • Selidiki peringatan dan ancaman yang diidentifikasi oleh kontrol keamanan dengan layanan Respons Insiden dan Forensik Digital Kaspersky untuk mendapatkan wawasan yang lebih mendalam.
0 0 votes
Article Rating
TAGGED: GReAT, iPhone, Kaspersky, Operasi Triangulasi
thePONSEL.com January 4, 2024
Share this Article
Facebook Twitter Whatsapp Whatsapp Email Copy Link Print
Share
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
By thePONSEL.com
Follow:
thePONSEL.com merupakan portal informasi yang membahas seputar gadget, smartphone, laptop, kamera, aplikasi, game serta lifestyle. Silakan kontak kami di theponsel@gmail.com
Previous Article HUAWEI FreeClip Pre-order Huawei Buka Pre-order FreeClip, TWS Inovatif dan Stylish
Next Article Trafik Broadband Telkomsel Selama NARU Trafik Broadband Telkomsel Naik 14,08% Selama Natal dan Tahun Baru 2024
Leave a comment Leave a comment
Subscribe
Notify of
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Lates News

Indosat HiFi Air

Indosat HiFi Air Jadi Solusi Internet Praktis untuk Ramadan dan Mudik, Bisa Dibawa ke Mana Saja

February 27, 2026 / Event, FWA, Harga, Indosat, Indosat HiFi Air, Internet Rumah, News, Paket Data
Pre-order Samsung Galaxy S26 Series

Resmi Dibuka! Pre-Order Galaxy S26 Series di Blibli Dapat Bonus Rp7,5 Juta

February 26, 2026 / Galaxy S26, Galaxy S26 Series, Galaxy S26 Ultra, Galaxy S26+, Harga, News, Pre Order, Samsung, Spesifikasi
Xiaomi dan Leica di Xiaomi 17 Series

Xiaomi dan Leica Bawa Standar Mobile Photography ke Level Baru Lewat Xiaomi 17 Series

February 25, 2026 / Bocoran Spesifikasi, Leica, News, Tanggal Rilis, Xiaomi, Xiaomi 17, Xiaomi 17 Ultra
Telkomsel Siaga RAFI 2026

Telkomsel Siaga 2026 Hadir 24/7! Jaringan 5G Makin Ngebut, Mudik & Ramadan Jadi Lebih Tenang

February 25, 2026 / Event, Lebaran, Mudik, News, RAFI, Ramadan, Telkomsel, Telkomsel Siaga
Indosat Sahabat-AI

Indosat dan Komdigi Resmi Luncurkan Sahabat-AI, Platform AI “Paling Indonesia”

February 25, 2026 / AI, Indosat, Komdigi, News, Sahabat-AI, UMKM
  • 1
  • 2
  • 3
  • …
  • 1,827
  • ›
Loading...

Anda Mungkin Tertarik

Indosat HiFi Air
EventNews

Indosat HiFi Air Jadi Solusi Internet Praktis untuk Ramadan dan Mudik, Bisa Dibawa ke Mana Saja

February 27, 2026
Pre-order Samsung Galaxy S26 Series
News

Resmi Dibuka! Pre-Order Galaxy S26 Series di Blibli Dapat Bonus Rp7,5 Juta

February 26, 2026
Xiaomi dan Leica di Xiaomi 17 Series
News

Xiaomi dan Leica Bawa Standar Mobile Photography ke Level Baru Lewat Xiaomi 17 Series

February 25, 2026
Telkomsel Siaga RAFI 2026
EventNews

Telkomsel Siaga 2026 Hadir 24/7! Jaringan 5G Makin Ngebut, Mudik & Ramadan Jadi Lebih Tenang

February 25, 2026
Show More
thePONSEL.comthePONSEL.com
Follow US

@Copyright 2026 | theponsel.com

  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber

Add thePONSEL.com to your Homescreen!

Add

Removed from reading list

Undo
wpDiscuz
Welcome Back!

Sign in to your account

Lost your password?