Ancaman Baru untuk iPhone Lama, Google Temukan Eksploit DarkSword
Whiesa Daniswara March 20, 2026 09:19 AM

Setelah sebelumnya mempublikasikan eksploit bernama Coruna, kini ditemukan serangan serupa yang diyakini diberi nama DarkSword.

Laporan ini mengungkap bahwa serangan tersebut memanfaatkan celah keamanan pada iOS versi lama.

Dengan menggabungkan beberapa kerentanan (exploit chain), pelaku dapat mengambil alih sistem hingga ke tingkat kernel, yang merupakan bagian inti dari sistem operasi.

Sebelumnya, eksploit Coruna diketahui menargetkan perangkat iPhone yang belum diperbarui.

Menanggapi hal itu, Apple telah merilis pembaruan keamanan untuk iOS dan iPadOS, termasuk iOS 16.7.15 dan iOS 15.8.7 guna menutup celah yang dimanfaatkan.

Dalam dokumen dukungan terbaru, Apple juga mengingatkan pengguna bahwa serangan berbasis web kini semakin sering terjadi.

Serangan ini biasanya disisipkan melalui situs berbahaya atau halaman tiruan yang dirancang untuk menjebak pengguna.

Apple menyatakan bahwa perangkat yang telah menggunakan versi iOS terbaru sudah terlindungi dari ancaman ini.

Namun, pengguna dengan sistem lama sangat disarankan untuk segera melakukan pembaruan perangkat lunak.

Baca juga: Bug Keyboard iPhone Akhirnya Diperbaiki di iOS 26.4

Berikut poin penting dari pembaruan keamanan Apple:

  • Perangkat dengan iOS 15 hingga iOS 26 versi terbaru sudah mendapatkan perlindungan
  • Pengguna iOS lama disarankan segera melakukan update
  • Perangkat iOS 13 dan iOS 14 harus upgrade ke iOS 15 untuk mendapatkan perlindungan
  • Apple menyediakan pembaruan keamanan tambahan untuk perangkat lama
  • Fitur Safe Browsing di Safari secara default memblokir situs berbahaya

Selain itu, bagi pengguna yang tidak dapat memperbarui perangkat, Apple menyarankan untuk mengaktifkan fitur Lockdown Mode guna meningkatkan perlindungan dari serangan siber.

Serangan ini dilaporkan menargetkan pengguna di beberapa negara.

Beberapa wilayah yang menjadi sasaran antara lain:

  • Arab Saudi
  • Turki
  • Malaysia
  • Ukraina

Cara kerja DarkSword disebut mirip dengan Coruna. Serangan ini dimulai dari situs yang telah diretas atau dibuat sebagai umpan. Setelah itu, eksploit akan berjalan dalam beberapa tahap sebelum akhirnya memasang perangkat lunak berbahaya.

Payload yang digunakan dalam serangan ini meliputi:

  • GHOSTBLADE
  • GHOSTKNIFE
  • GHOSTSABER

Selain itu, sejumlah celah keamanan (CVE) yang dimanfaatkan dalam serangan ini telah ditambal melalui pembaruan iOS terbaru.

Beberapa CVE yang terkait antara lain:

  • CVE-2025-31277
  • CVE-2026-20700
  • CVE-2025-43529
  • CVE-2025-14174
  • CVE-2025-43510
  • CVE-2025-43520

Temuan ini melibatkan kolaborasi beberapa pihak, termasuk Lookout dan iVerify, yang turut melakukan analisis terhadap serangan tersebut.

Dengan adanya ancaman ini, pengguna iPhone diimbau untuk selalu memperbarui perangkat mereka ke versi iOS terbaru agar terhindar dari potensi serangan siber yang semakin kompleks.

(Tribunnews.com/Widya)

© Copyright @2026 LIDEA. All Rights Reserved.