Bitcoin Forum
April 30, 2024, 09:21:55 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: 🚨PERINGATAN🚨Trust wallet Menemukan Kerentanan Berbahaya di iOS  (Read 162 times)
taufik123 (OP)
Legendary
*
artcontest
Online Online

Activity: 2506
Merit: 1721


airbet.io


View Profile
April 15, 2024, 10:04:10 PM
 #1

🚨Hati-Hati untuk pengguna Iphone🚨

Sebuah peringatan dari Trust wallet bahwa ada kerentanan yang di temukan di iOS beberapa jam yang lalu.

Trust Wallet mengklaim Exploit berisiko tinggi yang menargetkan iMessage tersedia di Dark Web dan dijual $2 Juta.
Eksploitasi tersebut bisa menyusup ke iPhone tanpa pengguna harus mengeklik tautan.

TINDAKAN YANG PERLU DILAKUKAN: Nonaktifkan iMessage secepatnya.

Pengaturan -> Pesan -> matikan iMessage.
Pertahankan hingga Apple mengeluarkan patch keamanan yang baru untuk mengatasi Exploit ini.


https://twitter.com/TrustWallet/status/1779961167537979775


https://twitter.com/EowynChen/status/1779968264510050731

.
 airbet 
██
██
██
██
██
██
██
██
██
██
██
██
██
 .

▄████▄▄▄██████▄
███████████████
███████████████
███████▀▀▀▀████
██████████████
▀███▀███████▄██
██████████▄███
██████████████
███████████████
███████████████
██████████████
█████▐████████
██████▀███████▀
▄███████████████▄
████████████████
█░██████████████
████████████████
████████████████
█████████████████
█████████████████
███████░█░███████
████████████████
█████████████████
██████████████░█
████████████████
▀███████████████▀
.
.
.
.
██▄▄▄
████████▄▄
██████▀▀████▄
██████▄░░████▄
██████████████
████████░░▀███▌
░████████▄▄████
██████████████▌
███░░░█████████
█████████░░░██▀
░░░███████████▀
██████░░░██▀
░░▀▀███▀

   
|.
....
██
██
██
██
██
██
██
██
██
██
██
██
██
.
 PLAY NOW 
1714512115
Hero Member
*
Offline Offline

Posts: 1714512115

View Profile Personal Message (Offline)

Ignore
1714512115
Reply with quote  #2

1714512115
Report to moderator
Each block is stacked on top of the previous one. Adding another block to the top makes all lower blocks more difficult to remove: there is more "weight" above each block. A transaction in a block 6 blocks deep (6 confirmations) will be very difficult to remove.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
Husna QA
Legendary
*
Offline Offline

Activity: 2254
Merit: 2860


#SWGT CERTIK Audited


View Profile WWW
April 15, 2024, 11:59:42 PM
 #2

🚨Hati-Hati untuk pengguna Iphone🚨

Sebuah peringatan dari Trust wallet bahwa ada kerentanan yang di temukan di iOS beberapa jam yang lalu.

Trust Wallet mengklaim Exploit berisiko tinggi yang menargetkan iMessage tersedia di Dark Web dan dijual $2 Juta.
Eksploitasi tersebut bisa menyusup ke iPhone tanpa pengguna harus mengeklik tautan.
-snip-

Saya belum mempelajari lebih jauh model peretasannya seperti apa sehingga bisa menyusup begitu saja sekalipun tanpa mengklik tautan apapun.
Berikut ini salah satu informasi yang saya dapati di support-nya apple:
About Apple threat notifications and protecting against mercenary spyware

Beberapa tindakan pencegahan yang bisa dilakukan antara lain:

Guidance for all users

All users should continue to protect themselves from general cybercriminals and consumer malware by following best practices for security:

- Update devices to the latest software, as that includes the latest security fixes
- Protect devices with a passcode
- Use two-factor authentication and a strong password for Apple ID
- Install apps from the App Store
- Don’t click on links or attachments from unknown senders

retreat
Sr. Member
****
Offline Offline

Activity: 994
Merit: 371



View Profile WWW
April 16, 2024, 02:46:43 AM
 #3

Untung aja sejak awal membeli IPhone saya tidak pernah mengaktifkan fitur iMessage pada hp saya, karena itu tidak terlalu berguna untuk saya. Namun untuk user yang menggunakan IPhone lainnya, mungkin ini akan menjadi masalah yang serius, khususnya di daerah yang paling banyak pengguna iMessage seperti US, karena bug ini bisa mengeksploitasi hp mereka dan menyebabkan kerugian yang fatal. Semoga saja Apple bisa patch kerentanan ini secepatnya, sehingga tidak akan ada kerugian yang masif dari hal tersebut.

R


▀▀▀▀▀▀▀██████▄▄
████████████████
▀▀▀▀█████▀▀▀█████
████████▌███▐████
▄▄▄▄█████▄▄▄█████
████████████████
▄▄▄▄▄▄▄██████▀▀
LLBIT|
4,000+ GAMES
███████████████████
██████████▀▄▀▀▀████
████████▀▄▀██░░░███
██████▀▄███▄▀█▄▄▄██
███▀▀▀▀▀▀█▀▀▀▀▀▀███
██░░░░░░░░█░░░░░░██
██▄░░░░░░░█░░░░░▄██
███▄░░░░▄█▄▄▄▄▄████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
█████████
▀████████
░░▀██████
░░░░▀████
░░░░░░███
▄░░░░░███
▀█▄▄▄████
░░▀▀█████
▀▀▀▀▀▀▀▀▀
█████████
░░░▀▀████
██▄▄▀░███
█░░█▄░░██
░████▀▀██
█░░█▀░░██
██▀▀▄░███
░░░▄▄████
▀▀▀▀▀▀▀▀▀
|
██░░░░░░░░░░░░░░░░░░░░░░██
▀█▄░▄▄░░░░░░░░░░░░▄▄░▄█▀
▄▄███░░░░░░░░░░░░░░███▄▄
▀░▀▄▀▄░░░░░▄▄░░░░░▄▀▄▀░▀
▄▄▄▄▄▀▀▄▄▀▀▄▄▄▄▄
█░▄▄▄██████▄▄▄░█
█░▀▀████████▀▀░█
█░█▀▄▄▄▄▄▄▄▄██░█
█░█▀████████░█
█░█░██████░█
▀▄▀▄███▀▄▀
▄▀▄
▀▄▄▄▄▀▄▀▄
██▀░░░░░░░░▀██
||.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
░▀▄░▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄░▄▀
███▀▄▀█████████████████▀▄▀
█████▀▄░▄▄▄▄▄███░▄▄▄▄▄▄▀
███████▀▄▀██████░█▄▄▄▄▄▄▄▄
█████████▀▄▄░███▄▄▄▄▄▄░▄▀
███████████░███████▀▄▀
███████████░██▀▄▄▄▄▀
███████████░▀▄▀
████████████▄▀
███████████
▄▄███████▄▄
▄████▀▀▀▀▀▀▀████▄
▄███▀▄▄███████▄▄▀███▄
▄██▀▄█▀▀▀█████▀▀▀█▄▀██▄
▄██▄██████▀████░███▄██▄
███░████████▀██░████░███
███░████░█▄████▀░████░███
███░████░███▄████████░███
▀██▄▀███░█████▄█████▀▄██▀
▀██▄▀█▄▄▄██████▄██▀▄██▀
▀███▄▀▀███████▀▀▄███▀
▀████▄▄▄▄▄▄▄████▀
▀▀███████▀▀
OFFICIAL PARTNERSHIP
FAZE CLAN
SSC NAPOLI
|
Chikito
Legendary
*
Offline Offline

Activity: 2366
Merit: 2054



View Profile WWW
April 16, 2024, 03:00:29 AM
 #4

Ini artinya hanya rentan terhadap imessage saja, bukan kepada trust walletnya (private key dan seed)?. ya kalau penggunanya mungkin nyimpan private key dan mnemonic seednya di perangkat iphone mungkin bisa saja dapat terkirim melalui itu, tapi ya kalau nyimpennya di luar dari pada gadget, saya kira mungkin aman-aman saja. Ya walau pun begitu, tetap harus waspada sampai update berikutnya.

Lagian, pengguna iphone saya rasa cukup sedikit di indonesia ini, itu pun untuk wallet juga tidak seberapa kalau dibanding android.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
arjunmujay
Full Member
***
Offline Offline

Activity: 672
Merit: 163


Cashback 15%


View Profile WWW
April 16, 2024, 03:21:48 PM
Merited by taufik123 (1), Husna QA (1)
 #5

🚨Hati-Hati untuk pengguna Iphone🚨

Sebuah peringatan dari Trust wallet bahwa ada kerentanan yang di temukan di iOS beberapa jam yang lalu.

Trust Wallet mengklaim Exploit berisiko tinggi yang menargetkan iMessage tersedia di Dark Web dan dijual $2 Juta.
Eksploitasi tersebut bisa menyusup ke iPhone tanpa pengguna harus mengeklik tautan.
-snip-

Saya belum mempelajari lebih jauh model peretasannya seperti apa sehingga bisa menyusup begitu saja sekalipun tanpa mengklik tautan apapun.
Berikut ini salah satu informasi yang saya dapati di support-nya apple:
About Apple threat notifications and protecting against mercenary spyware

Beberapa tindakan pencegahan yang bisa dilakukan antara lain:

Guidance for all users

All users should continue to protect themselves from general cybercriminals and consumer malware by following best practices for security:

- Update devices to the latest software, as that includes the latest security fixes
- Protect devices with a passcode
- Use two-factor authentication and a strong password for Apple ID
- Install apps from the App Store
- Don’t click on links or attachments from unknown senders

sebenarnya malware di imessage ini sudah lama ada sempat viral tahun lalu [1]. pihak Iphone juga telah mengatasi hal tersebut dengan pembaruan OS yang dilengkapi dengan enkripsi kiptografi PQ3 [2]. tetapi masih tidak seluruh OS. tetapi jika dilihat dari peringatan Trust Wallet, ini hal serius dan bisa mengakibatkan aset kita yang ada di Iphone bisa jadi terbobol dengan adanya malware yang bisa mengakses semua data yang ada di Smartphone. bahkan ngerinya lagi kalau menyimpan seed phrase di Smartphone.

sebagai pengamanan ekstra untuk pengguna iPhone, saya rasa jawaban om husna sudah sangat cukup. tapi kalau amit2, iphone kita sudah terkena malware, langsung pakai lockdown mode [3]. om taufik yang dulunya pernah berkecimpung di dunia hacker paling tidak kasih sedikit tutor untuk mengamankan Smartphone dari malware baik itu untuk pengguna Iphone atau Android.


[1] Apple zero-click iMessage exploit used to infect iPhones with spyware
[2] Apple Tingkatkan Keamanan iMessage dengan Sistem Enkripsi Baru
[3] About Lockdown Mode

Husna QA
Legendary
*
Offline Offline

Activity: 2254
Merit: 2860


#SWGT CERTIK Audited


View Profile WWW
April 16, 2024, 11:55:08 PM
Merited by taufik123 (1)
 #6

Ini artinya hanya rentan terhadap imessage saja, bukan kepada trust walletnya (private key dan seed)?.

Jika merujuk pada postingan CEO TrustWallet berikut ini https://twitter.com/EowynChen/status/1779968264510050731, target eksploitasinya adalah iMessage.
Saya juga belum tahu persis jika iMessage misalkan sampai terkena, apakah bisa menyebar ke aplikasi lainnya atau bagaimana karena dari namanya juga hanya "iMessage Exploit";
Namun pada salah satu artikel di website-nya Apple berikut https://support.apple.com/en-us/102174, Apple memiliki fitur Threat Notification jika terdeteksi ada serangan spyware secara konsisten:

If Apple detects activity consistent with a mercenary spyware attack, we notify the targeted users in two ways:

- A Threat Notification is displayed at the top of the page after the user signs into appleid.apple.com.
- Apple sends an email and iMessage notification to the email addresses and phone numbers associated with the user’s Apple ID.

These notifications provide additional steps that notified users can take to help protect their devices, including enabling Lockdown Mode.



Chikito
Legendary
*
Offline Offline

Activity: 2366
Merit: 2054



View Profile WWW
April 17, 2024, 02:06:29 AM
 #7

Ini artinya hanya rentan terhadap imessage saja, bukan kepada trust walletnya (private key dan seed)?.

Jika merujuk pada postingan CEO TrustWallet berikut ini https://twitter.com/EowynChen/status/1779968264510050731, target eksploitasinya adalah iMessage.
Saya juga belum tahu persis jika iMessage misalkan sampai terkena, apakah bisa menyebar ke aplikasi lainnya atau bagaimana karena dari namanya juga hanya "iMessage Exploit";
Mungkin kalau dapat pesan link yang dikirim ke imessage tersebut si pengguna akan kena malware jika mengkliknya. Artinya memang tidak begitu ngena ke trust walletnya secara langsung, tapi ya mesti waspada, ada baiknya semua detail wallet (seed dan private key) tidak disimpan ke dalam gadget secara online. Hal ini tidak hanya buat iPhone, juga ke seluruhan gadget termasuk android untuk tidak menyimpan detail ke HP, bila perlu wallet di HP hanya digunakan untuk persinggahan saja, tidak untuk ngehold coin dalam jangka waktu yang lama.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
Husna QA
Legendary
*
Offline Offline

Activity: 2254
Merit: 2860


#SWGT CERTIK Audited


View Profile WWW
April 17, 2024, 07:01:53 PM
 #8

Mungkin kalau dapat pesan link yang dikirim ke imessage tersebut si pengguna akan kena malware jika mengkliknya. -snip-

Tapi di sini disebutkan:

Trust Wallet mengklaim Exploit berisiko tinggi yang menargetkan iMessage tersedia di Dark Web dan dijual $2 Juta.
Eksploitasi tersebut bisa menyusup ke iPhone tanpa pengguna harus mengeklik tautan.

Umumnya kan meskipun mendapat pesan ke iMessage sekalipun namun jika tidak mengklik link apapun yang dicantumkan, masih bisa aman.
Nah sementara sebagaimana disebutkan di atas, exploit yang beresiko tinggi ini bisa menyusup tanpa user mengklik link (zero-click).

Saya barusan baca ulasan yang menanggapi tweet dari CEO TrustWallet tersebut (https://twitter.com/EowynChen/status/1779968264510050731), antara lain di sini:
https://techcrunch.com/2024/04/16/a-crypto-wallet-makers-warning-about-an-imessage-bug-sounds-like-a-false-alarm/

RCEs are some of the most powerful exploits because they allow hackers to remotely take control of their target devices over the internet. An exploit like an RCE coupled with a zero-click capability is incredibly valuable because those attacks can be conducted invisibly without the device owner knowing. In fact, a company that acquires and resells zero-days is currently offering between $3 to $5 million for that kind of zero-click zero-day, which is also a sign of how hard it is to find and develop these types of exploits.

Given the circumstances of how and where this zero-day is being sold, it’s very likely that it is all just a scam, and that Trust Wallet fell for it, spreading what people in the cybersecurity industry would call FUD, or “fear uncertainty and doubt.”

Zero-days do exist, and have been used by government hacking units for years. But in reality, you probably don’t need to turn off iMessage unless you are a high-risk user, such as a journalist or dissident under an oppressive government, for example.


Sementara itu, saya baca juga di sini;
https://cointelegraph.com/news/apple-ios-imessage-zero-day-crypto-exploit-warning-trust-wallet

Cointelegraph sudah mencoba menghubungi pihak Apple mengenai isu ini namun masih belum mendapat tanggapan.

Chikito
Legendary
*
Offline Offline

Activity: 2366
Merit: 2054



View Profile WWW
April 18, 2024, 12:00:31 AM
 #9

Umumnya kan meskipun mendapat pesan ke iMessage sekalipun namun jika tidak mengklik link apapun yang dicantumkan, masih bisa aman.
Nah sementara sebagaimana disebutkan di atas, exploit yang beresiko tinggi ini bisa menyusup tanpa user mengklik link (zero-click).
Oh saya luput membacanya keseluruhan. Kalau memang pengguna paranoid dan tetap menyimpan detail secret wallet di iphone, jalan satu-satunya ya uninstall imessage sampai developer apple menyelesaikan masalah ini.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
Renampun
Sr. Member
****
Offline Offline

Activity: 2282
Merit: 362


★Bitvest.io★ Play Plinko or Invest!


View Profile WWW
April 18, 2024, 08:06:50 AM
 #10

Umumnya kan meskipun mendapat pesan ke iMessage sekalipun namun jika tidak mengklik link apapun yang dicantumkan, masih bisa aman.
Nah sementara sebagaimana disebutkan di atas, exploit yang beresiko tinggi ini bisa menyusup tanpa user mengklik link (zero-click).
Oh saya luput membacanya keseluruhan. Kalau memang pengguna paranoid dan tetap menyimpan detail secret wallet di iphone, jalan satu-satunya ya uninstall imessage sampai developer apple menyelesaikan masalah ini.


sebenarnya masalah iMessage di iPhone ini sudha muncul sejak lama (ini sedikit kutipan dari sebuah artikel yang saya baca)

Quote
Para peneliti dari Project Zero Google menemukan lima kelemahan perangkat lunak perpesanan seluler Apple yang dapat membuat perangkatnya rentan terhadap serangan. Salah satu kerentanan yang mereka temukan sangat parah, sehingga satu-satunya cara untuk menyelamatkan iPhone ialah dengan menghapus semua data yang terdapat di dalam perangkat.
SUMBER--

saya juga pengguna aktif iPhone namun untuk fitur iMessage, saya tidak pernah mengaktifkannya, kembali lagi karena saya tidak sering berinteraksi dengan kerabat atau teman di sana, saya lebih aktif di WA, pihak Apple pasti sedang memperbaiki keamanan mereka namun kenapa ya selalu iMessage ini yang di serang, tampaknya ada kesalahan dari dalam perusahaan mereka.



BIG WINNER!
[15.00000000 BTC]


▄████████████████████▄
██████████████████████
██████████▀▀██████████
█████████░░░░█████████
██████████▄▄██████████
███████▀▀████▀▀███████
██████░░░░██░░░░██████
███████▄▄████▄▄███████
████▀▀████▀▀████▀▀████
███░░░░██░░░░██░░░░███
████▄▄████▄▄████▄▄████
██████████████████████
▀████████████████████▀
▄████████████████████▄
██████████████████████
█████▀▀█▀▀▀▀▀▀██▀▀████
█████░░░░░░░░░░░░░▄███
█████░░░░░░░░░░░░▄████
█████░░▄███▄░░░░██████
█████▄▄███▀░░░░▄██████
█████████░░░░░░███████
████████░░░░░░░███████
███████░░░░░░░░███████
███████▄▄▄▄▄▄▄▄███████
██████████████████████
▀████████████████████▀
▄████████████████████▄
███████████████▀▀▀▀▀▀▀
███████████▀▀▄▄█░░░░░█
█████████▀░░█████░░░░█
███████▀░░░░░████▀░░░▀
██████░░░░░░░░▀▄▄█████
█████░▄░░░░░▄██████▀▀█
████░████▄░███████░░░░
███░█████░█████████░░█
███░░░▀█░██████████░░█
███░░░░░░████▀▀██▀░░░░
███░░░░░░███░░░░░░░░░░
▀██░▄▄▄▄░████▄▄██▄░░░░
▄████████████▀▀▀▀▀▀▀██▄
█████████████░█▀▀▀█░███
██████████▀▀░█▀░░░▀█░▀▀
███████▀░▄▄█░█░░░░░█░█▄
████▀░▄▄████░▀█░░░█▀░██
███░▄████▀▀░▄░▀█░█▀░▄░▀
█▀░███▀▀▀░░███░▀█▀░███░
▀░███▀░░░░░████▄░▄████░
░███▀░░░░░░░█████████░░
░███░░░░░░░░░███████░░░
███▀░██░░░░░░▀░▄▄▄░▀░░░
███░██████▄▄░▄█████▄░▄▄
▀██░████████░███████░█▀
▄████████████████████▄
████████▀▀░░░▀▀███████
███▀▀░░░░░▄▄▄░░░░▀▀▀██
██░▀▀▄▄░░░▀▀▀░░░▄▄▀▀██
██░▄▄░░▀▀▄▄░▄▄▀▀░░░░██
██░▀▀░░░░░░█░░░░░██░██
██░░░▄▄░░░░█░██░░░░░██
██░░░▀▀░░░░█░░░░░░░░██
██░░░░░▄▄░░█░░░░░██░██
██▄░░░░▀▀░░█░██░░░░░██
█████▄▄░░░░█░░░░▄▄████
█████████▄▄█▄▄████████
▀████████████████████▀




Rainbot
Daily Quests
Faucet
taufik123 (OP)
Legendary
*
artcontest
Online Online

Activity: 2506
Merit: 1721


airbet.io


View Profile
April 18, 2024, 02:18:37 PM
 #11

Wah udah rame ternyata, Maap Baru bisa nanggepin karena beberapa hari ini Rada gak enak badan.

-snip-
Lagian, pengguna iphone saya rasa cukup sedikit di indonesia ini, itu pun untuk wallet juga tidak seberapa kalau dibanding android.

Sekarang sudah makin banyak orang indo yang makek Iphone, karena Iphone second juga udah murah dan bisa kredit,
jadi hampir sebanding dengan pengguna android.



om taufik yang dulunya pernah berkecimpung di dunia hacker paling tidak kasih sedikit tutor untuk mengamankan Smartphone dari malware baik itu untuk pengguna Iphone atau Android.


Wah, saya udah gak main-main ke area hacking or yang lain, udah pensiun.
Sekarang jadi user crypto aja lebih cuan.
Tapi kalo mau lebih aman dan paling aman ya gak usah pakek internet, hacker gak bakal berkutik kalo gak ada internet :v.



Mungkin kalau dapat pesan link yang dikirim ke imessage tersebut si pengguna akan kena malware jika mengkliknya. -snip-

Tapi di sini disebutkan:

Trust Wallet mengklaim Exploit berisiko tinggi yang menargetkan iMessage tersedia di Dark Web dan dijual $2 Juta.
Eksploitasi tersebut bisa menyusup ke iPhone tanpa pengguna harus mengeklik tautan.

Umumnya kan meskipun mendapat pesan ke iMessage sekalipun namun jika tidak mengklik link apapun yang dicantumkan, masih bisa aman.
Nah sementara sebagaimana disebutkan di atas, exploit yang beresiko tinggi ini bisa menyusup tanpa user mengklik link (zero-click).

Saya barusan baca ulasan yang menanggapi tweet dari CEO TrustWallet tersebut (https://twitter.com/EowynChen/status/1779968264510050731), antara lain di sini:
https://techcrunch.com/2024/04/16/a-crypto-wallet-makers-warning-about-an-imessage-bug-sounds-like-a-false-alarm/
Seperti sudah saya sebutkan di atas, pengguna tidak perlu mengklik link karena tapa pengguna harus mengklik tautan Exploit bakal tetep berjalan, jadi ini kerentanan yang serius.

Terkait dengan pengaruhnya untuk Trust wallet atau wallet lainnya tenti ini bakal menyebar dan menyerang semua sistem, namanya juga malware ya bakal nyari data-data penting dan menginfeksi wallet atau aplikasi perbankan dll.

Trustwallet juga juga jelasin kenapa mereka peduli dengan kerentanan tersebut, karena ini mencangkup untuk semua pengguna dan harus lebih waspada, bukan hanya tentang Trust Wallet.

https://twitter.com/TrustWallet/status/1780020931533959229



sebenarnya masalah iMessage di iPhone ini sudha muncul sejak lama (ini sedikit kutipan dari sebuah artikel yang saya baca)

Quote
Para peneliti dari Project Zero Google menemukan lima kelemahan perangkat lunak perpesanan seluler Apple yang dapat membuat perangkatnya rentan terhadap serangan. Salah satu kerentanan yang mereka temukan sangat parah, sehingga satu-satunya cara untuk menyelamatkan iPhone ialah dengan menghapus semua data yang terdapat di dalam perangkat.
SUMBER--

saya juga pengguna aktif iPhone namun untuk fitur iMessage, saya tidak pernah mengaktifkannya, kembali lagi karena saya tidak sering berinteraksi dengan kerabat atau teman di sana, saya lebih aktif di WA, pihak Apple pasti sedang memperbaiki keamanan mereka namun kenapa ya selalu iMessage ini yang di serang, tampaknya ada kesalahan dari dalam perusahaan mereka.
Berita Exploit ini emang udah jadi berita lama, tapi mungkin sekarang masih bisa manfaatkan lagi oleh hacker dan tentu Apple kudu waspada dan harus selalu memperbarui tingkat keamanannya.
BTW emang berita-berita kayak gini semakin di goreng menjelang Halving untuk mempengaruhi fundamental pasar crypto.

.
 airbet 
██
██
██
██
██
██
██
██
██
██
██
██
██
 .

▄████▄▄▄██████▄
███████████████
███████████████
███████▀▀▀▀████
██████████████
▀███▀███████▄██
██████████▄███
██████████████
███████████████
███████████████
██████████████
█████▐████████
██████▀███████▀
▄███████████████▄
████████████████
█░██████████████
████████████████
████████████████
█████████████████
█████████████████
███████░█░███████
████████████████
█████████████████
██████████████░█
████████████████
▀███████████████▀
.
.
.
.
██▄▄▄
████████▄▄
██████▀▀████▄
██████▄░░████▄
██████████████
████████░░▀███▌
░████████▄▄████
██████████████▌
███░░░█████████
█████████░░░██▀
░░░███████████▀
██████░░░██▀
░░▀▀███▀

   
|.
....
██
██
██
██
██
██
██
██
██
██
██
██
██
.
 PLAY NOW 
Husna QA
Legendary
*
Offline Offline

Activity: 2254
Merit: 2860


#SWGT CERTIK Audited


View Profile WWW
April 19, 2024, 11:42:18 PM
 #12

Umumnya kan meskipun mendapat pesan ke iMessage sekalipun namun jika tidak mengklik link apapun yang dicantumkan, masih bisa aman.
Nah sementara sebagaimana disebutkan di atas, exploit yang beresiko tinggi ini bisa menyusup tanpa user mengklik link (zero-click).
Oh saya luput membacanya keseluruhan. Kalau memang pengguna paranoid dan tetap menyimpan detail secret wallet di iphone, jalan satu-satunya ya uninstall imessage sampai developer apple menyelesaikan masalah ini.

Setahu saya iMessage itu fitur default dan tidak bisa di-uninstall, opsinya yang bisa dilakukan adalah dengan men-disable pada settingan iMessage;
Atau kalaupun tidak ingin men-disable iMessage secara penuh, opsi berikutnya dengan mengatur iMessage Apps mana saja yang perlu di turn off semisal aplikasi wallet (meskipun ini tentu masih rentan jika memang exploitnya se berbahaya itu).

 


-snip-
Trustwallet juga juga jelasin kenapa mereka peduli dengan kerentanan tersebut, karena ini mencangkup untuk semua pengguna dan harus lebih waspada, bukan hanya tentang Trust Wallet.

https://twitter.com/TrustWallet/status/1780020931533959229

Selain juga untuk menaikkan rating dari wallet tersebut kah?
Karena seperti disebutkan di atas, perihal kerentanan iMessage ini sebelumnya pernah terjadi juga.

taufik123 (OP)
Legendary
*
artcontest
Online Online

Activity: 2506
Merit: 1721


airbet.io


View Profile
April 21, 2024, 05:45:58 AM
 #13

Selain juga untuk menaikkan rating dari wallet tersebut kah?
Karena seperti disebutkan di atas, perihal kerentanan iMessage ini sebelumnya pernah terjadi juga.
Seperti begitu, Bisa jadi kesempatan untuk mencari Engagement biar twitternya makin rame dan terfokus sama Trust Wallet.
Soal Exploit iMessage digoreng lagi biar pengguna juga bisa lebih waspada karena mungkin Exploit yang muncul adalah versi yang terbaru.

Karena tidak hanya berpengaruh sama Trust Wallet, tetapi juga sama wallet-wallet lain.
Tapi kali ini Trust Wallet mengambil kesempatan untuk menjadi yang pertama yang mengumumkan soal Exploit dan banyak Influencer mulai menyoroti twitternya Trustwallet. Smart Marketing.

.
 airbet 
██
██
██
██
██
██
██
██
██
██
██
██
██
 .

▄████▄▄▄██████▄
███████████████
███████████████
███████▀▀▀▀████
██████████████
▀███▀███████▄██
██████████▄███
██████████████
███████████████
███████████████
██████████████
█████▐████████
██████▀███████▀
▄███████████████▄
████████████████
█░██████████████
████████████████
████████████████
█████████████████
█████████████████
███████░█░███████
████████████████
█████████████████
██████████████░█
████████████████
▀███████████████▀
.
.
.
.
██▄▄▄
████████▄▄
██████▀▀████▄
██████▄░░████▄
██████████████
████████░░▀███▌
░████████▄▄████
██████████████▌
███░░░█████████
█████████░░░██▀
░░░███████████▀
██████░░░██▀
░░▀▀███▀

   
|.
....
██
██
██
██
██
██
██
██
██
██
██
██
██
.
 PLAY NOW 
Husna QA
Legendary
*
Offline Offline

Activity: 2254
Merit: 2860


#SWGT CERTIK Audited


View Profile WWW
April 21, 2024, 02:14:29 PM
 #14

Selain juga untuk menaikkan rating dari wallet tersebut kah?
Karena seperti disebutkan di atas, perihal kerentanan iMessage ini sebelumnya pernah terjadi juga.
Seperti begitu, Bisa jadi kesempatan untuk mencari Engagement biar twitternya makin rame dan terfokus sama Trust Wallet.
Soal Exploit iMessage digoreng lagi biar pengguna juga bisa lebih waspada karena mungkin Exploit yang muncul adalah versi yang terbaru.

Karena tidak hanya berpengaruh sama Trust Wallet, tetapi juga sama wallet-wallet lain.
Tapi kali ini Trust Wallet mengambil kesempatan untuk menjadi yang pertama yang mengumumkan soal Exploit dan banyak Influencer mulai menyoroti twitternya Trustwallet. Smart Marketing.

Semula saya kira TrustWallet yang kembali mengalami masalah seperti yang sempat terjadi sebelumnya;
https://community.trustwallet.com/t/wasm-vulnerability-incident-update-and-recommended-actions/750786

Biasanya yang lebih dulu menginformasikan hal-hal semisal kerentanan iMessage ini adalah situs-situs yang memang fokus mengangkat masalah-masalah keamanan software.
Contoh berita yang diangkat bleepingcomputer.com pada:
7 September 2023: https://www.bleepingcomputer.com/news/security/apple-zero-click-imessage-exploit-used-to-infect-iphones-with-spyware/
27 Maret 2024: https://www.bleepingcomputer.com/news/security/new-darcula-phishing-service-targets-iphone-users-via-imessage/

Jika dibaca lebih lanjut pada informasi di atas, Apple juga sudah beberapa kali memberikan update keamanan untuk menangani hal semisal itu. Contoh di 2023 lalu:

Since the start of the year, Apple has fixed a total of 13 zero-days exploited to target devices running iOS, macOS, iPadOS, and watchOS, including:
• two zero-days (CVE-2023-37450 and CVE-2023-38606) in July
• three zero-days (CVE-2023-32434, CVE-2023-32435, and CVE-2023-32439) in June
• three more zero-days (CVE-2023-32409, CVE-2023-28204, and CVE-2023-32373) in May
• two zero-days (CVE-2023-28206 and CVE-2023-28205) in April
• and another WebKit zero-day (CVE-2023-23529) in February


Btw, kalau terlalu paranoid atau untuk tindakan pencegahan dan memang jarang menggunakan iMessage, maka tinggal di disable fiturnya.

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!