Eksploitasi Serangan Siber Ancaman Nyata Pengguna Digital

0
SAUKANI CYBER

Foto Ilustrasi - Pekerja percetakan dan Fotocopy yang belakangan juga menggunakan perangkat digital menunjang pekerjaan.

Baru-baru ini Badan Siber dan Sandi Negara (BSSN) menerbitkan Surat Edaran Nomor 31 Tahun 2025 tentang Imbauan Keamanan Terkait Pemutakhiran Perangkat Android.

Surat Edaran ini adalah jawaban bagaimana menyikapi pembaruan keamanan yang dirilis oleh Google untuk menanggulangi 62 kerentanan dalam sistem Android. Empat di antaranya dikategorikan kritis dan dua di antaranya sudah dieksploitasi secara aktif di dunia nyata.

Kerentanan utama yang menjadi sorotan adalah CVE-2024-53150 dan CVE-2024-53197, keduanya ditemukan dalam driver USB-audio yang memungkinkan penyerang mengakses informasi sensitif dan meningkatkan hak akses tanpa perlu interaksi pengguna.

Bahkan, salah satu eksploitasi zero-day ini dikabarkan digunakan oleh layanan keamanan Serbia melalui perangkat milik Cellebrite untuk membobol ponsel milik aktivis, menurut laporan Amnesty International.

Eksploitasi zero-day sendiri adalah serangan siber yang memanfaatkan kerentanan keamanan perangkat lunak, perangkat keras, atau firmware komputer yang belum diketahui atau ditangani.

BSSN juga mengimbau seluruh pegawainya, khususnya pengguna Android, untuk memperbaharui sistem operasi Android ke versi terbaru.Mereka juga menyarankan hanya menggunakan aplikasi dari sumber resmi dan menghindari aplikasi bajakan.

Tak hanya itu BSSN mengingatkan untuk selalu waspada terhadap phishing atau kejahatan siber yang bertujuan untuk mencuri data pribadi dan sensitif pengguna. Data yang dicuri bisa berupa kata sandi, nomor kartu kredit, atau detail akun bank.Karena disarankan juga antivirus mobile untuk deteksi dini ancaman.

 

Pengamat digital forensik dan AI, Dr. H.M. Syaukani, ST, SH, M.CS, M.Kom.

Pengamat digital forensik dan AI, Dr. H.M. Syaukani, ST, SH, M.CS, M.Kom, mengemukakan Eksploitasi zero-day seperti yang disebutkan dalam CVE-2024-53197 adalah ancaman nyata, bukan lagi skenario laboratorium. Fakta ini sudah digunakan dalam konteks represif menunjukkan betapa pentingnya kesadaran digital di kalangan pengguna.

“Patch keamanan bukan hanya teknis, tapi juga bagian dari perlindungan hak digital. BSSN sudah berada di jalur yang tepat dengan edaran ini, namun implementasi di lapangan harus terus diawasi, terutama di lembaga strategis dan sektor pendidikan,” ungkap Syaukani, yang juga Rektor Institut Teknologi Bisnis dan Bahasa Dian Cipta Cendikia Kota Bandar Lampung.

Syaukani yang merupakan lulusan S3 Ilmu Komputer Universitas Gadjah Mada menyebutkan peran Artificial Inteligent atau AI dan digital forensik ke depan akan semakin krusial.

“Ancaman siber yang kompleks seperti ini hanya bisa dilawan dengan pemahaman mendalam dan kolaborasi antara pemerintah, akademisi, dan sektor swasta. Edukasi siber harus ditanamkan sejak dini, karena serangan kini tidak lagi mengenal batas institusi maupun negara,” katanya lagi.

Lebih jauh Syaukani menilai eksploitasi tersebut berasal dari perangkat Cellebrite—perangkat yang secara luas digunakan dalam investigasi forensik digital oleh banyak aparat penegak hukum.

“Cellebrite adalah alat forensik yang sah, namun ketika jatuh ke tangan yang salah atau disalahgunakan, ia dapat menjadi ancaman terhadap hak privasi. Itu sebabnya literasi keamanan digital menjadi krusial, tak hanya untuk teknisi, tapi seluruh pengguna,” tegasnya.

Dia pun membeberkan mitigasi bukan hanya tanggung jawab lembaga atau vendor seperti Google, tetapi juga individu pengguna.Karena melihat fakta titik masuk bukan karena keberadaan teknologi.Namun karena kelalaian pengguna dalam menjaga kebersihan digital.

“Hanya dengan pemutakhiran dan kewaspadaan konstan, kita bisa mengurangi risiko yang tak terlihat ini,” pungkasnya. (Ridzky Husna).

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

error: Content is protected !!