Notification

×

Iklan

Iklan

Menyikapi Isu Spyware Pegasus, Presiden dan Pejabat Negara Disarankan Tak Pakai WhatsApp

Monday, July 26, 2021 | 10:04 WIB Last Updated 2021-07-26T03:04:04Z
Ketua lembaga riset keamanan siber CISSReC, Dr. Pratama Dahlian Persadha. | Foto: cissrec.org

 

KARAWANGPORTAL - Perangkat lunak mata-mata (spyware) buatan perusahaan Israel, Pegasus, kembali ramai diperbincangkan setelah laporan Amnesty Internasional dan konsorsium media massa, Forbidden Stories, berbasis di Paris mengemukakan bahwa sejumlah kepala negara menjadi sasaran serangan. 

Laporan itu menyebutkan dugaan kebocoran data pada 50.000 target potensial spyware buatan NSO Group, termasuk dimdalamnya adalah 10 perdana menteri, tiga presiden, dan satu raja. 

Sebelumnya juga ramai diberitakan bahwa Jamal Kashogi, jurnalis Saudi yang tewas juga menjadi target Pegasus. “Pegasus merupakan malware berbahaya yang bisa masuk ke gawai seseorang dan melakukan kegiatan surveillance atau mata-mata,” ujar Ketua lembaga riset keamanan siber CISSReC, Pratama Persadha, dalam keterangan tertulisnya. “Pegasus sebenarnya merupakan sebuah ‘trojan’ yang begitu masuk ke dalam sistem target, dapat membuka ‘pintu’ bagi penyerang untuk dapat mengambil informasi yang berada di target. 

Lebih spesifik boleh dikatakan bahwa Pegasus merupakan sebuah spyware,” kata dia. Menurut Pratama, malware seperti itu banyak juga di jual bebas di pasaran, bahkan ada beberapa yang bisa didapatkan dengan gratis. 

Yang membedakan adalah teknik atau metode yang digunakan agar malware tersebut untuk dapat menginfeksi korban, serta teknik untuk menyembunyikan diri agar tidak dapat terdeteksi oleh antivirus maupun peralatan security dan juga teknik agar tidak dapat di-tracking. "Saat ini sangat sulit untuk menghindari kemungkinan serangan malware. Pegasus sendiri hanya membutuhkan nomor telepon target. 

Ponsel bisa jadi terhindar dari Pegasus jika nomor yang digunakan tak diketahui oleh orang lain,” tutur dia. Menurut Pratama, teknik yang digunakan oleh Pegasus ini biasa disebut dengan "remote exploit" dengan menggunnakan "zero day attack." Zero day attack merupakan suatu metode serangan yang memanfaatkan lubang keamanan yang tidak diketahui bahkan oleh si pembuat sistem sendiri belum diketahui. Juga, serangan ini biasanya sangat sulit terdeteksi oleh perangkat keamanan. 

Hal ini yang membuat Pegasus ini sangat berbahaya. "Bila menilik malware Pegasus, cukup dengan panggilan WhatsApp, ponsel penerima sudah terinfeksi, bahkan tanpa harus menerima panggilannya. Dengan metode yang sama dan mengirimkan file lewat WhatsApp juga bisa menyebabkan peretasan " kata pria asal Cepu, Kabupaten Blora, Jawa Tengah ini. Pratama menjelaskan, bahwa tidak hanya aplikasi WhatsApp saja yang bisa dimonitor, tapi semua aplikasi yang terinstal di dalam smartphone tersebut. 

Lebih jauh, Pegasus dapat mengumpulkan semua data ponsel jika malware berhasil ditanamkan, maka data dari ponsel bisa disedot dan dikirim ke server. 

Bahkan yang lebih mengerikan, Pegasus bisa menyalakan kamera atau mikrofon pada ponsel untuk membuat rekaman secara rahasia. "Prinsipnya adalah, Pegasus bisa melakukan segala hal di smartphone kita dengan kontrol dari dashboard. 

Bahkan bisa melakukan pengiriman pesan, panggilan dan perekamanan yang tidak kita lakukan,” ujar Pratama. “Bagi Indonesia ini seharusnya menjadi pegingat pentingnya kita mengembangkan perangkat keras sendiri serta aplikasi chat serta email yang aman digunakan oleh negara, sehingga mengurangi resiko eksploitasi keamanan oleh pihak asing,” kata dia. Ditambahkan Pratama, presiden dan para pejabat penting negara harus waspada disarankan tidak lagi memakai WhatsApp karena menjadi pintu masuk Pegasus. “Kasus yang paling ramai adalah peretasan ponsel iPhone milik Jeff Bezos. 

Ponselnya diretas sesaat setelah komunikasi dengan Pangeran Saudi Muhammad bin Salman. Akhirnya foto-foto dan chat pribadi dengan selingkuhannya seorang pembawa berita nasional di AS terkuak ke publik dan Bezos cerai dari istrinya. 

Dari tim forensik yang memeriksa ponsel Bezos ditemukan bukti yang mengarah pada ponsel telah diretas oleh Pegasus,” jelasnya. Pratama lantas menghimbau karena saat ini ancaman serupa juga bisa terjadi ke presiden maupun para pejabat di tanah air. 

Yang paling bisa dilakukan sekarang adalah melakukan forensik pada perangkat gawai yang dibawa. Selanjutnya melakukan protokol keamanan untuk nomor yang dipakai komunikasi antar petinggi negara harus dirahasiakan tidak boleh bocor ke siapa pun. Karena nomor ini adalah pintu masuk dari pegasus lewat WhatsApp. “Ponsel apa pun termasuk iPhone masih bisa ditembus oleh Pegasus. 

Langkah preventif yang paling bisa dilakukan adalah menggunakan software enkripsi, sehingga data yang ditransmisikan atau dicuri oleh pegasus tidak serta merta langsung bisa dibuka atau diolah,” jelas Pratama.[] 

Sumber : cyberthreat.id

×
Berita Terbaru Update