MERCUSUAR.CO, Wonosobo – Perselisihan hukum antara dua perusahaan forensik telepon Rusia telah mengungkapkan kelemahan dan kemungkinan kerentanan “zero day” dalam sistem operasi iOS 16 Apple.
Gugatan yang diajukan oleh Elcomsoft, sebuah perusahaan Rusia yang didirikan oleh CEO Vladimir Katalov, menuduh bahwa pesaing MKO-Systems telah mencuri kode yang dapat menjangkau jauh ke dalam iPhone Apple yang menjalankan iOS 16 untuk mengambil kata sandi tersembunyi, lokasi dan riwayat penelusuran, foto, dan data sensitif lainnya. . Bagi pelanggan penegak hukum Elcomsoft, alat seperti itu sangat berguna dalam mengekstraksi lebih banyak data dari iPhone yang tidak terkunci dibandingkan dengan peninjauan manual pada ponsel dan cadangannya.
Alat forensik semacam ini perlu mengeksploitasi kelemahan di iOS jika ingin memperoleh data sensitif tersebut. Ini mungkin menggunakan kelemahan yang belum ditambal, yang dikenal sebagai zero-day, atau rangkaian kerentanan di iOS 16, menurut pakar keamanan Bruce Schneier. Jake Williams, mantan staf NSA dan sekarang menjadi anggota fakultas di firma analis keamanan siber IANS Research, mengatakan bahwa kemungkinan besar para peretas telah “merekayasa balik beberapa struktur data atau algoritma kebingungan yang tidak dimiliki orang lain.” Tidak jelas apakah iOS 17, yang dirilis oleh Apple pada bulan September, terpengaruh.
“Tidak ada keraguan bahwa Rusia melakukan forensik pada perangkat seluler yang ditangkap dari target bernilai tinggi di Ukraina.” Jake Williams, anggota fakultas di firma analis keamanan siber IANS Research
Katalov menolak berkomentar tentang sifat kerentanan apa pun yang dieksploitasi oleh perangkat lunaknya. Apple tidak menanggapi beberapa permintaan komentar. MKO tidak menanggapi permintaan komentar.
Meskipun Elcomsoft hanya mengambil tindakan hukum terhadap MKO, gugatan tersebut juga menuduh kode curian yang sama digunakan dalam produk forensik iPhone dari saingannya Oxygen Forensics yang berbasis di Amerika, yang didirikan oleh dua pengusaha Rusia yang juga membantu mendirikan MKO: Oleg Fedorov dan Oleg Davydov (perusahaan tidak menanggapi permintaan komentar).