Peneliti: iMessage Rentan Penyadapan

Author
Ozal
Reading time:
October 22, 2013

Para ahli keamanan digital telah lama menduga bahwa iMessage, layanan pesan untuk sesama pengguna iOS, tidak seaman seperti yang pernah Apple gembar-gemborkan. Sekelompok peneliti mengatakan pihaknya telah memiliki bukti bahwa Appe bisa menguping percakapan iMessage penggunanya dan berpoteni untuk manfaat lembaga pemerintah, seperti Badan Keamanan Nasional (NSA) AS.

imessage

Tim peneliti tersebut telah mempelajari protokol iMessage secara menyeluruh. Pihaknya pun menyimpulkan, Apple memiliki kemampuan mencegat dan mendektripsi iMessages. Jadi, meskipun pesan di layanan tersebut telah dienkripsi atau diamankan secara end-to-end, Apple mengelola kunci digital khusus yang diperlukan untuk mengenkripsi pecakapan pesan di iMessage.

“Ya, memang ada enkripsi end-to-end yang diklaim Apple. Namun kelemahannya ada pada kunci infrastruktur yang dikelola oleh Apple. Mereka bisa mengubah sebuah kunci kapanpun mereka inginkan, sehingga mereka dapat membaca isi pesan iMessage anda,” tulis Cyril Cattiaux, seorang jailbreak hacker iOS di sebuah artikel di blog Quarkslab, perusahaan peneliti keamanan digital independen, seperti dilansir dari Mashable.

Artinya, Apple bisa menjadi fasilitator bila seandainya lembaga seperti NSA atau lembaga penegak hukum lainnya ingin membaca isi pesan iMessage seseorang. Namun, Apple pernah mengatakan sebelumnya bahwa pihaknya hanya merespon permintaan untuk penyadapan dari pihak luar, bila telah dilakukan evaluasi mendalam oleh tim kuasa hukumnya. Meski begitu, penelitian tersebut tidak menuduh Apple dengan sengaja ingin menyadap isi pesan penggunanya. Namun lebih tepatnya, mereka mungkin hanya bisa melakukan penyadapan bila seandanya ada permintaan dari pihak luar.

Justru ini bisa berbahaya bila dimanfaatkan oleh oleh hacker. Umumnya, ketika perangkat iOS, termasuk iPhone dan iPad saling bertukar pesan melalui server Apple, tak ada ‘certificare pinning’ yang bersifat mengikat. Dengan begitu, hacker bisa saja menggunakan sertifikat palsu guna mengelabui perangkat saat mengirimkan kunci dan pesan. Pasalnya pada 2011 silam, seoarang hacker telah berhasil menciptakan atau memperoleh sertifikat palsu yang memungkinkan mereka dapat membuat website tiruan seperti Google dan Microsoft, lalu mmbiarkan hacker mampu mencuri id dan password pengguna.

Sementara itu, Apple mengatakan, penemuan celah keamanan di iMessage yang dilakukan oleh tim keamanan tersebut hanyalah bersifat teoritis belaka. Pihaknya mengklaim, iMessage tidak dirancang untuk memungkinkan Apple dapat menguping komunikasi penggunanya.

 

Share
Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

April 29, 2026 - 0

Review Axioo Pongo 755 AMD: Sama Kencangnya, Sama Komplitnya, Lebih Murah Harganya

Ini Laptop Gaming pertama dari Axioo dengan prosesor AMD Ryzen.…
April 27, 2026 - 0

Review Acer Predator Helios 16 AI: Laptop Gaming 16″ Paling “Monster” dari Acer!

Ini adalah Acer Predator Helios 16 AI! Walaupun ukurannya 16…
April 26, 2026 - 0

Review ASUS ROG Strix G16 (G615): Laptop ROG Kelas Atas dengan RTX 5080, Sekencang Apa?

Ini adalah Laptop Gaming Monster dari ASUS yang performanya super…
April 13, 2026 - 0

Review Axioo Hype AI 5: Racikan Kencang Merk Lokal dengan Intel Core Ultra

Ini Laptop tipis dan ringan pertama dari Axioo dengan prosesor…

Gaming

April 30, 2026 - 0

Film Nintendo Berikutnya Garapan Illumination Dikabarkan Rilis April 2028

Sebuah film Nintendo baru garapan Illumination dilaporkan muncul di jadwal…
April 30, 2026 - 0

Nama WUCHANG: Fallen Feathers Dibeli Digital Bros

Digital Bros resmi membeli IP WUCHANG: Fallen Feathers dari Chengdu…
April 30, 2026 - 0

Windrose Janjikan Daerah Baru Bernama Ashlands via Roadmap

Windrose bagikan roadmap terbarunya dengan janji akan bawakan daerah baru…
April 29, 2026 - 0

EA Sebut 85 Persen Proses QA Mereka Kini Sudah Gunakan AI

EA mengungkap sekitar 85 persen proses quality assurance mereka kini…