Geonode logo
Maricor Bunal

Maricor Bunal

Diperbarui: 7 Oktober 2026

Diterbitkan: 7 Juni 2023

Memahami Serangan Zero-Click: Analisis Mendalam tentang Ancaman bagi Pengguna iOS

Serangan tanpa klik (zero-click) menjadi ancaman serius bagi pengguna iOS. Panduan ini mengupas tuntas serangan terselubung ini, membahas dampaknya, dan memberikan tips praktis untuk melindungi perangkat Anda.

Di era digital, ancaman keamanan siber semakin canggih, dengan serangan zero-click yang kini menjadi perhatian serius. Serangan terselubung ini, yang tidak memerlukan interaksi pengguna untuk membobol perangkat, belakangan ini menjadi berita utama, terutama yang berkaitan dengan pengguna iOS. Artikel ini bertujuan untuk mengungkap misteri peretasan zero-click, mengeksplorasi implikasinya bagi pengguna iOS, dan memberikan tips praktis untuk melindungi perangkat Anda.

Apa Itu Peretasan Zero-Click?

Sesuai namanya, peretasan zero-click adalah serangan siber yang tidak memerlukan interaksi apa pun dari pengguna. Berbeda dengan serangan phishing tradisional, yang mengandalkan tipu daya agar pengguna mengklik tautan berbahaya atau mengunduh file yang terinfeksi, serangan zero-click dapat menyusup ke perangkat tanpa sepengetahuan pengguna. Sifatnya yang tersembunyi inilah yang membuatnya sangat berbahaya dan sulit dicegah.

Maraknya Serangan Zero-Click yang Menargetkan Pengguna iOS

Dalam beberapa tahun terakhir, terjadi lonjakan serangan zero-click yang menargetkan pengguna iOS. Terutama, Operasi Triangulation dan eksploitasi yang dilakukan oleh NSO Group telah menempatkan isu ini di garis depan.

Operasi Triangulation: Kampanye Serangan Siber yang Terselubung

TechCrunch melaporkan bahwa Kaspersky, sebuah perusahaan keamanan siber global, telah menjadi korban dugaan serangan siber ini yang menargetkan karyawannya. Perusahaan tersebut telah mengambil langkah proaktif untuk menyelidiki dan membagikan informasi mengenai serangan tersebut, yang mereka namakan "Operasi Triangulation."

Operation Triangulation adalah kampanye serangan siber canggih yang secara khusus menargetkan perangkat iOS. Menurut laporan dari Securelist, perangkat iOS yang menjadi sasaran menerima pesan melalui layanan iMessage dengan lampiran yang berisi eksploit. Tanpa interaksi apa pun dari pengguna, eksploit tersebut terpicu, sehingga membahayakan perangkat.

MacRumors lebih lanjut menjelaskan bahwa sistem operasi iOS merupakan “kotak hitam” di mana spyware seperti Triangulation dapat bersembunyi selama bertahun-tahun. Mendeteksi dan menganalisis ancaman semacam itu menjadi sulit karena sifat sistem yang tertutup. Hal ini menyoroti perlunya kewaspadaan terus-menerus dan langkah-langkah keamanan proaktif untuk melindungi diri dari ancaman yang tersembunyi dan persisten.

Memahami Peran NSO Group dalam Serangan Zero-Click

NSO Group, produsen spyware asal Israel, telah menjadi pusat perhatian dalam beberapa serangan zero-click yang menonjol. Spyware Pegasus milik mereka telah digunakan untuk mengeksploitasi kerentanan di iOS, yang mengakibatkan pelanggaran privasi dan keamanan yang serius. Perangkat lunak mata-mata tersebut dapat mengaktifkan kamera dan mikrofon ponsel, merekam pesan, teks, email, dan bahkan panggilan telepon tanpa sepengetahuan atau persetujuan pengguna. Tingkat intrusi ini belum pernah terjadi sebelumnya dan telah memicu kecaman internasional serta seruan untuk regulasi yang lebih ketat terhadap perangkat lunak mata-mata.

Peran Apple dalam Melindungi Pengguna dari Serangan Zero-Click

Apple memiliki peran krusial dalam melindungi pengguna dari serangan zero-click. Perusahaan ini dikenal memiliki sistem keamanan dan perlindungan privasi yang kokoh, namun gelombang serangan zero-click baru-baru ini telah menguji reputasi tersebut. Sebagai tanggapan, Apple telah berupaya mengatasi kerentanan perangkat lunak dan menyediakan alat bagi pengguna untuk melindungi perangkat mereka. Upaya ini mencakup pembaruan perangkat lunak rutin, tambalan keamanan, dan fitur seperti Mode Penguncian Apple, yang dapat membantu mencegah serangan zero-click.

Statistik Peretasan iOS

  1. Kaspersky menemukan kampanye malware yang secara eksplisit bertujuan menginfeksi iPhone yang menjalankan iOS hingga versi 15.7 melalui iMessage. sumber

  2. Pada awal tahun ini, Kaspersky mendeteksi serangan yang ditargetkan terhadap sekelompok iPhone setelah menganalisis lalu lintas jaringan korporat perusahaan tersebut. sumber

  3. Kaspersky menjadi korban serangan siber canggih yang menggunakan eksploit tanpa klik untuk menginfeksi iPhone puluhan karyawannya dengan malware. sumber

  4. Para peneliti Kaspersky mengungkap kampanye Ancaman Persisten Canggih (APT) seluler yang sedang berlangsung dan menargetkan perangkat iOS dengan malware yang sebelumnya tidak diketahui. sumber

  5. Lebih dari 1.200 aplikasi iPhone dan iPad yang diunduh 300 juta kali setiap bulan mengandung kode berbahaya yang secara diam-diam mencuri data pengguna dan mengalihkan iklan. sumber

  6. Sebuah ancaman persisten tingkat lanjut (APT) yang sebelumnya tidak diketahui menargetkan perangkat iOS sebagai bagian dari kampanye seluler yang canggih dan telah berlangsung lama, yang dijuluki Operation Triangulation dan dimulai pada tahun 2019. sumber

  7. Lebih dari 128 juta pengguna iOS terkena dampak malware "XcodeGhost". sumber

  8. Sekitar 0,7% perangkat Android dan 29,1% perangkat iOS masih menggunakan sistem operasi lama. sumber

  9. Kaspersky juga mendeteksi 1.451.660 penginstal malware pada kuartal pertama 2021. sumber

  10. Laporan McAfee menyebutkan bahwa jumlah insiden malware seluler baru meningkat sebesar 71% (1,35 juta) pada kuartal pertama tahun 2020, sementara malware iOS baru meningkat lebih dari 50% (3.249). sumber

  11. Menyusul laporan Kaspersky mengenai kampanye Operation Triangulation yang menargetkan perangkat iOS, para peneliti perusahaan tersebut telah merilis utilitas khusus bernama "triangle_check" yang secara otomatis mendeteksi infeksi malware. sumber

  12. Tujuh belas (17) aplikasi berbahaya ditemukan oleh perusahaan keamanan seluler Wandera, semuanya berasal dari pengembang yang sama, sementara Apple menemukan satu aplikasi lain yang menggunakan teknik serupa. sumber

  13. Para penipu yang menyebarkan malware iOS semakin gencar dengan menyalahgunakan dua fitur resmi Apple untuk menghindari persyaratan pemeriksaan App Store dan menipu orang agar menginstal aplikasi berbahaya. sumber

  14. Sebuah teknik peretasan iPhone diperkirakan menelan biaya $1 juta atau lebih. sumber

  15. Beberapa iPhone diretas secara diam-diam pada tahun 2020 dan 2021. sumber

  16. Pada tahun 2021, 80,69% serangan terhadap pengguna ponsel berasal dari malware. sumber

  17. Adware menyumbang 42% dari malware seluler baru di seluruh dunia. sumber

  18. Jumlah infeksi malware seluler Android 50 kali lebih banyak daripada infeksi iOS. sumber

Masalah Keamanan Siber Terkait Versi iOS

Berikut adalah beberapa masalah siber yang diketahui terkait versi iOS sebagaimana dilaporkan oleh Cybersecurity & Infrastructure Security Agency (CISA):

Widget window.png

Anda dapat mengunjungi Katalog Kerentanan yang Diketahui Telah Dieksploitasi oleh CISA untuk informasi terperinci dan pembaruan.

Masa Depan Serangan Zero-Click

Seiring dengan terus berkembangnya teknologi, ancaman siber pun ikut berkembang. Para pakar keamanan memprediksi bahwa serangan zero-click akan semakin canggih dalam beberapa tahun mendatang, sehingga menimbulkan tantangan yang semakin besar bagi upaya keamanan siber. Namun, ada juga fokus yang semakin besar dalam memerangi ancaman-ancaman ini, dengan perusahaan teknologi berinvestasi besar-besaran dalam langkah-langkah keamanan dan para peneliti bekerja tanpa lelah untuk mengungkap serta mengatasi kerentanan. Oleh karena itu, tetap terinformasi dan waspada menjadi lebih penting dari sebelumnya.

  1. Serangan yang Semakin Canggih: Seperti yang telah kita lihat pada Operasi Triangulation dan kampanye malware iMessage, para penyerang semakin canggih dalam metode yang mereka gunakan. Mereka mengeksploitasi kerentanan zero-click, yang tidak memerlukan interaksi pengguna dan karenanya lebih sulit dideteksi serta dicegah. Tren ini kemungkinan akan terus berlanjut, dengan para penyerang mengembangkan teknik yang lebih canggih untuk mengeksploitasi kerentanan iOS.

  2. Meningkatnya Eksploitasi Tanpa Klik: Mengingat nilai tinggi perangkat iOS dan data yang disimpannya, ditambah dengan persentase yang signifikan dari perangkat iOS yang masih menggunakan sistem operasi lama, kita dapat mengantisipasi peningkatan eksploitasi tanpa klik yang menargetkan perangkat-perangkat ini. Biaya tinggi yang terkait dengan teknik peretasan iPhone menandakan pasar yang menguntungkan bagi eksploitasi ini, yang semakin memotivasi para penyerang.

  3. Fokus yang Lebih Besar pada Keamanan Seluler: Sebagai respons terhadap ancaman yang semakin meningkat, kemungkinan akan ada fokus yang lebih besar pada keamanan seluler baik dari Apple maupun perusahaan keamanan pihak ketiga. Alat seperti utilitas "triangle_check" dari Kaspersky merupakan awal dari tren ini. Kita dapat mengharapkan lebih banyak utilitas dan langkah keamanan serupa yang dikembangkan untuk mendeteksi dan menghapus malware dari perangkat iOS.

  4. Peningkatan Malware dalam Aplikasi: Fakta bahwa sejumlah besar aplikasi mengandung kode berbahaya yang mencuri data pengguna dan mengalihkan iklan menunjukkan bahwa penyerang semakin sering menggunakan aplikasi sebagai vektor penyebaran malware. Tren ini kemungkinan akan berlanjut, dengan semakin banyak aplikasi berbahaya yang muncul di App Store meskipun telah melalui proses peninjauan Apple.

  5. Penyalahgunaan Fitur Resmi: Penipu telah diketahui menyalahgunakan fitur resmi Apple untuk menghindari persyaratan peninjauan App Store. Ini adalah tren yang mengkhawatirkan dan kemungkinan akan terus berlanjut, sehingga semakin sulit untuk mencegah distribusi aplikasi berbahaya.

  6. Dominasi Adware: Dengan adware yang menyumbang 42% dari malware seluler baru di seluruh dunia, kita dapat memperkirakan bahwa jenis ancaman ini akan tetap dominan dalam waktu dekat. Adware bisa menjadi masalah yang sangat serius karena seringkali sulit dideteksi dan dapat menyebabkan masalah privasi yang signifikan.

Melindungi Perangkat Anda dari Serangan Zero-Click

Meskipun ancaman serangan zero-click semakin meningkat, ada beberapa strategi yang dapat diterapkan pengguna iOS untuk melindungi perangkat mereka. Yang terpenting, sangatlah penting untuk selalu memperbarui perangkat Anda dengan perangkat lunak terbaru. Apple secara rutin merilis pembaruan untuk menambal kerentanan keamanan, yang dapat membantu melindungi perangkat Anda dari serangan zero-click. Selain itu, disarankan untuk berhati-hati terhadap pesan yang tidak diminta dan menghindari mengklik tautan yang mencurigakan. Terakhir, pertimbangkan untuk menggunakan solusi keamanan yang terpercaya guna mendeteksi dan memblokir potensi ancaman.

Kesimpulan

Menghadapi ancaman keamanan siber yang semakin meningkat, kini lebih penting dari sebelumnya bagi pengguna iOS untuk selalu mengikuti perkembangan terkini dan mengambil langkah-langkah proaktif guna melindungi perangkat mereka. Hal ini mencakup memperbarui perangkat lunak secara berkala, waspada terhadap pesan yang tidak diminta, serta menggunakan solusi keamanan yang terpercaya. Seiring dengan berkembangnya serangan zero-click, tetap selangkah lebih maju sangatlah penting untuk menjaga keamanan digital.

Ingatlah, pengetahuan adalah kekuatan, dan tetap terinformasi adalah pertahanan terbaik terhadap ancaman siber. Saat kita menjalani era digital ini, marilah kita melakukannya dengan penuh kewaspadaan, pemahaman, dan komitmen untuk menjaga ruang digital kita.