HP Bisa Diretas tanpa Pengguna Menekan Apa Pun, Bagaimana Serangan Ini Bekerja?
Selama ini, salah satu nasihat keamanan digital yang paling sering diberikan adalah jangan membuka tautan mencurigakan. Namun, pada serangan siber tertentu
fin.co.id - Selama ini, salah satu nasihat keamanan digital yang paling sering diberikan adalah jangan membuka tautan mencurigakan. Namun, pada serangan siber tertentu, nasihat tersebut ternyata belum cukup.
Sebuah HP dapat menjadi sasaran serangan meskipun penggunanya tidak mengeklik tautan, membuka lampiran, memasang aplikasi, atau bahkan membaca pesan yang dikirim penyerang.
Teknik seperti ini dikenal sebagai zero-click attack atau serangan tanpa interaksi.
Kasusnya memang jauh lebih jarang dibandingkan phishing atau aplikasi berbahaya biasa. Namun, penelitian keamanan menunjukkan bahwa serangan zero-click benar-benar pernah digunakan terhadap perangkat di dunia nyata.
Baca Juga
Apa Itu Serangan Zero-Click?
Zero-click merupakan serangan yang dirancang untuk mengeksploitasi kelemahan perangkat lunak tanpa membutuhkan tindakan dari korban.
Pada serangan phishing konvensional, penyerang biasanya harus meyakinkan korban untuk melakukan sesuatu. Korban mungkin diminta mengeklik tautan, membuka dokumen, memasukkan password, atau menginstal aplikasi.
Zero-click menghilangkan tahap tersebut.
Penyerang mencoba menemukan celah pada komponen HP yang secara otomatis menerima dan memproses data dari luar, misalnya aplikasi pesan, layanan komunikasi, pemrosesan gambar, browser, atau bahkan komponen jaringan.
Google Project Zero pernah menjelaskan bahwa dalam skenario zero-click, interaksi pengguna tidak diperlukan karena eksploitasi dapat berjalan ketika perangkat memproses data yang diterimanya.
Baca Juga
Inilah yang membuat teknik tersebut sangat sulit diketahui oleh korban.
Bagaimana HP Bisa Terinfeksi Tanpa Pesan Dibuka?
HP modern terus melakukan banyak pekerjaan di latar belakang. Ketika sebuah pesan masuk, misalnya, sistem tidak selalu menunggu pengguna membukanya sebelum memproses data.
Sistem dapat membaca struktur file, membuat pratinjau, memeriksa metadata, mendekode gambar, atau menentukan bagaimana konten akan ditampilkan.
Proses otomatis inilah yang berpotensi menjadi titik masuk.