Pengintai Timur Tengah Gunakan Serangan Baru Untuk Lacak Lokasi Ponsel Lewat SS7
Courtesy of TechCrunch

Pengintai Timur Tengah Gunakan Serangan Baru Untuk Lacak Lokasi Ponsel Lewat SS7

Mengungkap dan memperingatkan tentang serangan baru yang mengeksploitasi kerentanan protokol SS7 untuk melacak lokasi ponsel, serta menyoroti pentingnya perlindungan oleh operator telekomunikasi.

19 Jul 2025, 01.45 WIB
69 dibaca
Share
Ikhtisar 15 Detik
  • Perusahaan pengawasan dapat mengeksploitasi kerentanan dalam sistem SS7 untuk melacak lokasi individu tanpa sepengetahuan mereka.
  • Keamanan siber dalam industri telekomunikasi masih memiliki banyak tantangan, terutama dalam melindungi terhadap serangan yang memanfaatkan SS7.
  • Pelanggan telepon harus menyadari bahwa perlindungan mereka terhadap pelanggaran privasi sangat bergantung pada tindakan dan perlindungan yang diterapkan oleh perusahaan telekomunikasi.
tidak disebutkan spesifik, Timur Tengah - Para peneliti keamanan menemukan bahwa sebuah perusahaan pengintai di Timur Tengah menggunakan metode serangan baru untuk membobol sistem keamanan operator telekomunikasi global. Metode ini memanfaatkan kelemahan pada protokol bernama SS7 yang digunakan untuk menghubungkan panggilan dan pesan teks di seluruh dunia. Dengan memanfaatkan celah ini, pengintai bisa mengetahui lokasi ponsel korban tanpa diketahui.
Protokol SS7 memungkinkan operator mengetahui menara seluler yang digunakan oleh ponsel pengguna. Informasi ini biasanya digunakan untuk penagihan atau layanan roaming. Namun, perusahaan pengintai tersebut mengambil keuntungan dari kemampuan ini untuk melacak posisi ponsel dengan cukup akurat, terutama di wilayah padat penduduk yang bisa memperkecil radius lokasi hingga beberapa ratus meter.
Enea, sebuah perusahaan keamanan siber yang memantau dan melindungi jaringan telekomunikasi, melaporkan bahwa serangan tersebut sudah terjadi sejak akhir tahun 2024. Mereka mencatat hanya beberapa pelanggan yang menjadi target dan bahwa tidak semua operator seluler rentan terhadap serangan ini. Perlindungan jaringan masih sangat tergantung pada kesiapan dan kebijakan keamanan operator masing-masing.
Operator telekomunikasi dunia sebenarnya telah berupaya memasang firewall dan perlindungan lain untuk mencegah eksploitasi SS7, namun jaringan global masih rentan karena sifat infrastruktur yang saling terhubung. Sejumlah negara, termasuk Amerika Serikat, sudah lama menjadi target serangan semacam ini oleh negara-negara lain seperti China, Iran, Israel, Rusia, dan Arab Saudi. Beberapa dari mereka bahkan menggunakannya untuk mengawasi warganya.
Kasus ini menunjukkan betapa pentingnya operator telekomunikasi untuk meningkatkan keamanan jaringan agar dapat melindungi privasi penggunanya. Sementara itu, pelanggan umum sangat terbatas dalam kemampuan mereka untuk melindungi diri dari serangan SS7. Ancaman semacam ini diperkirakan akan terus bertambah seiring waktu jika tidak ada solusi keamanan yang lebih baik.
Sumber: https://techcrunch.com/2025/07/18/a-surveillance-vendor-was-caught-exploiting-a-new-ss7-attack-to-track-peoples-phone-locations/

Pertanyaan Terkait

Q
Apa yang dieksploitasi oleh perusahaan pengawasan di Timur Tengah?
A
Perusahaan pengawasan di Timur Tengah mengeksploitasi serangan baru yang dapat membodohi operator telepon untuk mengungkapkan lokasi pelanggan seluler.
Q
Apa itu SS7 dan untuk apa digunakan?
A
SS7 adalah sekumpulan protokol pribadi yang digunakan oleh operator telepon global untuk merutekan panggilan dan pesan, serta meminta informasi lokasi pelanggan.
Q
Siapa yang melaporkan serangan ini dan kapan?
A
Enea, sebuah perusahaan keamanan siber, melaporkan serangan ini dan mencatat bahwa serangan tersebut telah diamati sejak akhir 2024.
Q
Mengapa telekomunikasi memiliki kesulitan dalam melindungi terhadap serangan ini?
A
Telekomunikasi memiliki kesulitan dalam melindungi terhadap serangan ini karena kerentanan dalam jaringan seluler global dan perlindungan yang tidak merata di antara operator.
Q
Apa yang dapat dilakukan pelanggan telepon untuk melindungi diri mereka dari serangan ini?
A
Pelanggan telepon tidak dapat melakukan banyak hal untuk melindungi diri mereka dari eksploitasi ini, karena pertahanan utama tergantung pada perusahaan telekomunikasi.

Artikel Serupa

Peluncuran Situs Resmi DOGE Adalah Kekacauan KeamananWired
Teknologi
5 bulan lalu
148 dibaca

Peluncuran Situs Resmi DOGE Adalah Kekacauan Keamanan

Hacker Kemungkinan Mencuri Catatan Panggilan FBI Dari AT&T Yang Dapat Mengancam InformanWired
Teknologi
6 bulan lalu
56 dibaca

Hacker Kemungkinan Mencuri Catatan Panggilan FBI Dari AT&T Yang Dapat Mengancam Informan

Wiretap: Kampanye Kamala Harris Mencurigai iPhone Mereka Telah Diretas. Apple Menolak Untuk Membantu.Forbes
Teknologi
7 bulan lalu
104 dibaca

Wiretap: Kampanye Kamala Harris Mencurigai iPhone Mereka Telah Diretas. Apple Menolak Untuk Membantu.

Polisi Serbia menggunakan Cellebrite untuk membuka kunci, kemudian menanam spyware di ponsel seorang jurnalis.TechCrunch
Teknologi
7 bulan lalu
97 dibaca

Polisi Serbia menggunakan Cellebrite untuk membuka kunci, kemudian menanam spyware di ponsel seorang jurnalis.

Polisi Serbia menggunakan Cellebrite untuk membuka kunci, kemudian menanam spyware, di ponsel seorang jurnalis.TechCrunch
Teknologi
7 bulan lalu
120 dibaca

Polisi Serbia menggunakan Cellebrite untuk membuka kunci, kemudian menanam spyware, di ponsel seorang jurnalis.

Peneliti mengungkap spyware asal China yang digunakan untuk menargetkan perangkat Android.TechCrunch
Teknologi
7 bulan lalu
77 dibaca

Peneliti mengungkap spyware asal China yang digunakan untuk menargetkan perangkat Android.