Peneliti: iMessage Rentan Penyadapan

Author
Ozal
Reading time:
October 22, 2013

Para ahli keamanan digital telah lama menduga bahwa iMessage, layanan pesan untuk sesama pengguna iOS, tidak seaman seperti yang pernah Apple gembar-gemborkan. Sekelompok peneliti mengatakan pihaknya telah memiliki bukti bahwa Appe bisa menguping percakapan iMessage penggunanya dan berpoteni untuk manfaat lembaga pemerintah, seperti Badan Keamanan Nasional (NSA) AS.

imessage

Tim peneliti tersebut telah mempelajari protokol iMessage secara menyeluruh. Pihaknya pun menyimpulkan, Apple memiliki kemampuan mencegat dan mendektripsi iMessages. Jadi, meskipun pesan di layanan tersebut telah dienkripsi atau diamankan secara end-to-end, Apple mengelola kunci digital khusus yang diperlukan untuk mengenkripsi pecakapan pesan di iMessage.

“Ya, memang ada enkripsi end-to-end yang diklaim Apple. Namun kelemahannya ada pada kunci infrastruktur yang dikelola oleh Apple. Mereka bisa mengubah sebuah kunci kapanpun mereka inginkan, sehingga mereka dapat membaca isi pesan iMessage anda,” tulis Cyril Cattiaux, seorang jailbreak hacker iOS di sebuah artikel di blog Quarkslab, perusahaan peneliti keamanan digital independen, seperti dilansir dari Mashable.

Artinya, Apple bisa menjadi fasilitator bila seandainya lembaga seperti NSA atau lembaga penegak hukum lainnya ingin membaca isi pesan iMessage seseorang. Namun, Apple pernah mengatakan sebelumnya bahwa pihaknya hanya merespon permintaan untuk penyadapan dari pihak luar, bila telah dilakukan evaluasi mendalam oleh tim kuasa hukumnya. Meski begitu, penelitian tersebut tidak menuduh Apple dengan sengaja ingin menyadap isi pesan penggunanya. Namun lebih tepatnya, mereka mungkin hanya bisa melakukan penyadapan bila seandanya ada permintaan dari pihak luar.

Justru ini bisa berbahaya bila dimanfaatkan oleh oleh hacker. Umumnya, ketika perangkat iOS, termasuk iPhone dan iPad saling bertukar pesan melalui server Apple, tak ada ‘certificare pinning’ yang bersifat mengikat. Dengan begitu, hacker bisa saja menggunakan sertifikat palsu guna mengelabui perangkat saat mengirimkan kunci dan pesan. Pasalnya pada 2011 silam, seoarang hacker telah berhasil menciptakan atau memperoleh sertifikat palsu yang memungkinkan mereka dapat membuat website tiruan seperti Google dan Microsoft, lalu mmbiarkan hacker mampu mencuri id dan password pengguna.

Sementara itu, Apple mengatakan, penemuan celah keamanan di iMessage yang dilakukan oleh tim keamanan tersebut hanyalah bersifat teoritis belaka. Pihaknya mengklaim, iMessage tidak dirancang untuk memungkinkan Apple dapat menguping komunikasi penggunanya.

 

Share
Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

November 8, 2025 - 0

Review Axioo Hype-R X8 OLED: Laptop AMD Ryzen PRO Rp 8 Jutaan

Setelah sebelumnya menggunakan prosesor Intel, Laptop Axioo Hype-R kini hadir…
November 7, 2025 - 0

Review Acer Swift Go 14 AI (2025): Desain Cantik, Layar Mewah, Baterai Tahan Seharian!

Ini adalah laptop yang cocok banget diajak kerja outdoor. Karena…
November 4, 2025 - 0

Seri Mengenal Laptop Gaming feat. HP – Part 4: Ini Rahasia Kenapa Performa Laptop Gaming Lebih Kencang!

Kita semua tahu Laptop Gaming itu bisa kencang karena menggunakan…
October 28, 2025 - 0

Review Acer Nitro V 15 (2025): Laptop RTX 5050 Ternyata Sekencang Ini!

Ini Laptop Gaming terjangkau dari Acer dengan GPU RTX 50…

Gaming

November 15, 2025 - 0

Crystal Dynamics Kembali Lakukan PHK untuk Ketiga Kalinya di 2025

Crystal Dynamics lakukan PHK ketiga di 2025 demi reorganisasi dan…
November 15, 2025 - 0

Ubisoft Tunda Laporan Keuangan FY26 dan Hentikan Perdagangan Saham

Ubisoft tunda laporan keuangan FY26 dan hentikan perdagangan saham di…
November 15, 2025 - 0

Red Dead Redemption Akan Meluncur di Android & iOS via Netflix

Red Dead Redemption akhirnya menuju ranah mobile pada Desember ini,…
November 15, 2025 - 0

ARC Raiders Resmi Nerf Perk Security Breach di Update 1.2.0

ARC Raiders secara diam-diam lakukan nerf untuk perk Security Breach…