Sebuah kerangka eksploit baru yang menargetkan perangkat Apple telah menimbulkan kekhawatiran di kalangan peneliti keamanan siber setelah ditemukan mengandung beberapa kerentanan canggih yang mampu mengompromikan iPhone di berbagai versi perangkat lunak.
Toolkit ini, yang diberi nama “Coruna,” menargetkan iPhone yang menjalankan iOS versi 13.0 hingga 17.2.1, menurut laporan yang diterbitkan oleh Google Threat Intelligence Group.
Para peneliti mengatakan bahwa kerangka eksploit ini mencakup lima rangkaian eksploit iOS lengkap dan total 23 eksploit, beberapa di antaranya bergantung pada teknik yang sebelumnya tidak diketahui publik.
Rangkaian eksploit adalah kombinasi kerentanan yang digunakan penyerang bersama-sama untuk melewati perlindungan keamanan dan mendapatkan akses lebih dalam ke perangkat.
Dalam kasus ini, toolkit Coruna tampaknya mampu memanfaatkan beberapa kerentanan untuk meningkatkan hak istimewa, yang berpotensi memungkinkan penyerang mengendalikan iPhone yang menjadi target.
Para peneliti mencatat bahwa beberapa eksploit yang digunakan dalam Coruna belum pernah didokumentasikan secara publik sebelum penemuan ini, menunjukkan bahwa toolkit ini mungkin dikembangkan menggunakan riset kerentanan tingkat lanjut.
Kemampuan semacam ini sering dikaitkan dengan operasi spionase siber yang canggih atau alat spyware komersial yang dirancang untuk menyusup ke perangkat mobile.
Menurut laporan tersebut, kerangka eksploit ini terlihat beredar di pasar gelap kejahatan siber, di mana ia berpotensi digunakan oleh aktor jahat untuk melancarkan serangan yang ditargetkan terhadap individu, organisasi, atau target bernilai tinggi.
Para ahli keamanan memperingatkan bahwa alat dengan banyak rangkaian eksploit secara signifikan meningkatkan kemungkinan keberhasilan kompromi, karena penyerang dapat mencoba beberapa jalur serangan jika satu kerentanan gagal.
Temuan ini menyoroti tantangan keamanan yang terus berlangsung yang dihadapi oleh produsen ponsel pintar saat penyerang terus mencari kerentanan baru dalam sistem operasi yang banyak digunakan.
Apple secara rutin merilis pembaruan perangkat lunak dan patch keamanan yang bertujuan mengatasi kerentanan yang baru ditemukan dan memperkuat pertahanan perangkatnya.
Analis keamanan siber menyarankan pengguna iPhone untuk selalu memperbarui perangkat mereka ke versi iOS terbaru dan menghindari menginstal perangkat lunak dari sumber yang tidak terpercaya.
Pembaharuan keamanan yang cepat tetap menjadi salah satu cara paling efektif untuk melindungi perangkat dari eksploitasi yang baru ditemukan dan ancaman mobile yang sedang berkembang.
Eksekusi pertama pemasaran. Kuasai setiap feed Web3 dengan Koinpr.com.