Mohon tunggu...
Edy Susanto
Edy Susanto Mohon Tunggu... Konsultan - IT consultant, writer, citizen journalist, photographer

Seorang ahli keamanan siber yang tidak hanya jago melawan ancaman digital, tetapi juga piawai menjinakkan teknologi blockchain dan membuat data menari-nari dalam visualisasi yang memukau. Sebagai trainer yang penuh semangat, ia mengubah materi yang rumit menjadi sesi belajar yang seru dan mudah dipahami. Di luar dunia teknologi, ia adalah pecinta kucing yang setia, selalu siap mengabadikan momen-momen menggemaskan mereka dalam jepretan fotografi yang artistik. Tak hanya itu, ia juga gemar menulis, mengolah kata demi kata hingga menjadi cerita yang menghibur dan menggugah.

Selanjutnya

Tutup

Gadget

Mengenal Celah Keamanan di SIM Card

1 Oktober 2019   12:39 Diperbarui: 1 Oktober 2019   13:37 84
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.
Lihat foto
Scenario WIB - GBhacker.com

Menyusul adanya celah keamanan yang di namakan  "Simjacker". Lakatos, seorang peneliti di Ginno Lab Security, telah menemukan dan mengungkapkan bahwa ada celah keamanan lainnya terkait dengan SIM Card yang dinamakan Browser Internet Nirkabel / Wireless Internet Browser (WIB). 

Kelemahan ini juga dapat dieksploitasi dengan cara yang sama, mengekspos handphone dari jarak jauh dan ber implikasi ratusan juta pengguna ponsel terkena peretasan.

WIB toolkit dibuat dan dikelola oleh SmartTrust, salah satu perusahaan terkemuka yang menawarkan solusi penelusuran SIM toolkit ke lebih dari 200 operator seluler di seluruh dunia, dan, menurut beberapa siaran pers, daftar tersebut mencakup AT&T, Claro, Etisalat, KPN, TMobile , Telenor, dan Vodafone. 

Sama seperti S @ T Browser, WIB toolkit juga telah dirancang untuk memungkinkan operator seluler menyediakan beberapa layanan penting, langganan, dan layanan bernilai tambah secara langsung kepada pelanggan mereka atau mengubah pengaturan jaringan pada perangkat mereka.

Cara WIB dapat dijelaskan melalui diagram diatas, yaitu penyerang mengirimkan code sms ke korban dimana sim card di handphone korban akan mengirimkan code proactive yang memerintahkan handphone korban untuk mengirimkan sms, lokasi, melakukan panggilan dll, selanjutnya penyerang dapat melakukan panggilan, mengirimkan sms ke handphone lain tanpa di ketahui oleh korban.

Pada dasarnya kelemahan pada S @ T dan WIB Browser dapat dieksploitasi untuk melakukan beberapa tugas antara lain adalah sebagai berikut :

  • Mengambil lokasi perangkat yang ditargetkan dan informasi IMEI,
  • Mengirim pesan palsu atas nama korban,
  • Mendistribusikan malware dengan meluncurkan browser ponsel korban dan memaksanya untuk membuka halaman web berbahaya,
  • Melakukan penipuan tarif premium dengan memutar nomor tarif premium,
  • Memata-matai sekitar korban dengan menginstruksikan perangkat untuk memanggil nomor telepon penyerang,
  • Melakukan penolakan serangan layanan dengan menonaktifkan kartu SIM, dan
  • Mengambil informasi lain seperti bahasa, jenis radio, level baterai, dll.

Untuk melakukan pendeteksian apakah sim card yang kita gunakana rentan terhadap serangan WIB ataupun SIM Jacker, bisa di gunakan aplikasi buatan SRLabs, ada SnoopSnitch. Aplikasi ini bisa di download di Google Playstore namun ada feature yang di disable (akibat dari feature google play safe). Jika ingin yang full bisa didownload melalui F-Droid market store. Jangan lupa aplikasi ini hanya berjalan pada kondisi yang sudah di root

snoopsnitch - https://srlabs.de
snoopsnitch - https://srlabs.de
Tanda lingkaran di diagram 2  sebelah kiri adalah tanda adanya penetrasi melalui jaringan selluler network yang mengindikasikan seseorang telah melakukan pengiriman sms melalui kelemahan di WIB ataupun Sim Jacker.

Untuk pencegahannya saat ini masih belum ada aplikasi yang mampu menahan kelemahan ini, dan agaknya kita masih harus menunggu para peneliti keamanan menemukan solusi untuk menutup celah keamanan ini.

Demikian untuk dijadikan bahan informasi.

Referensi :
zdnet.com
gbhackers.com 

Mohon tunggu...

Lihat Konten Gadget Selengkapnya
Lihat Gadget Selengkapnya
Beri Komentar
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
LAPORKAN KONTEN
Alasan
Laporkan Konten
Laporkan Akun