Pelajari

Apa itu spyware Pegasus?

Anda mungkin pernah melihat berita utama tentang serangan "Pegasus" dan "zero-click" pada iPhone. Kedengarannya mengkhawatirkan, tetapi gambaran lengkapnya lebih tenang daripada judulnya. Berikut penjelasan tentang apa sebenarnya spyware jenis ini, siapa yang benar-benar menjadi targetnya, dan langkah-langkah gratis yang menurunkan risiko Anda.

Poin penting

  • Pegasus adalah spyware profesional buatan NSO Group yang dijual kepada lembaga pemerintah — bukan sesuatu yang disebarkan ke masyarakat umum.
  • Serangan "zero-click" tidak memerlukan ketukan apa pun dari Anda, tetapi serangan ini mahal dan dihabiskan untuk target tertentu yang dipilih seperti jurnalis dan aktivis.
  • Begitu sebuah ponsel terinfeksi, spyware dapat membaca pesan, foto, dan catatan, bahkan menyalakan mikrofon atau kamera — ia melihat apa yang dilihat ponsel Anda.
  • Menjaga iPhone Anda tetap diperbarui menutup celah yang diandalkan spyware ini, dan itu adalah hal paling efektif yang bisa Anda lakukan.
  • Jika Anda mungkin menjadi target, Lockdown Mode dan Apple Threat Notifications sudah tersedia bawaan dan gratis — dan tidak ada aplikasi yang bisa sepenuhnya melindungi layar yang terbuka di ponsel yang sudah disusupi.

Apa itu Pegasus

Pegasus adalah spyware buatan perusahaan bernama NSO Group. Ia dijual kepada lembaga pemerintah, bukan kepada penjahat biasa atau masyarakat umum. Begitu masuk ke sebuah ponsel, ia dapat membaca pesan, foto, catatan, dan lokasi, bahkan bisa menyalakan mikrofon atau kamera. Singkatnya, ia melihat apa yang dilihat ponsel Anda.

Apa arti "zero-click"

Sebagian besar serangan membutuhkan Anda melakukan kesalahan — mengetuk tautan berbahaya, membuka berkas palsu. Serangan zero-click melewati langkah itu. Ia datang melalui sesuatu yang ditangani ponsel Anda secara otomatis, seperti sebuah pesan, dan terpasang secara diam-diam tanpa ada yang bisa Anda sadari.

Kedengarannya menakutkan, tetapi itu juga sebabnya serangan ini begitu berharga dan begitu terbatas: pembuatannya menelan biaya besar dan dihabiskan untuk target yang dipilih dengan cermat. Ini berbeda dari malware sehari-hari seperti infostealer, yang disebar luas dan bergantung pada Anda memasang sesuatu.

Siapa yang sebenarnya menjadi target

Dalam kasus demi kasus, orang-orang yang ditemukan memiliki Pegasus di ponsel mereka adalah jurnalis, aktivis, pengacara, dan tokoh politik. Temuan terbaru yang mendorong artikel ini ada di ponsel seorang aktivis mahasiswa di Serbia, yang ditemukan oleh peneliti di Citizen Lab bersama SHARE Foundation.

Jika Anda tidak termasuk dalam kelompok yang ingin diawasi pemerintah, risiko praktis bagi Anda sangat rendah. Ini perlu dikatakan dengan jelas, karena tujuannya di sini adalah ketenangan, bukan ketakutan.

Batas jujur dari brankas mana pun

Inilah bagian yang akan selalu kami sampaikan secara terus terang. Brankas terenkripsi melindungi berkas Anda selama berkas itu terkunci. Tetapi jika sebuah ponsel sepenuhnya diambil alih oleh spyware, penyerang bisa melihat sesuatu pada saat Anda melihatnya — saat brankas terbuka dan Anda sedang melihat foto atau catatan.

Tidak ada aplikasi yang bisa sepenuhnya melindungi layar terbuka di ponsel yang sudah disusupi. Itulah sebabnya langkah-langkah di bawah ini, yang mencegah spyware masuk ke ponsel sejak awal, lebih penting daripada aplikasi tunggal mana pun.

Langkah gratis yang membantu

Semua yang ada di sini sudah tertanam di iPhone Anda dan tidak berbiaya apa pun. Jaga iOS tetap diperbarui — serangan ini bergantung pada celah yang ditambal Apple, dan celah dalam kasus terbaru ditutup oleh pembaruan yang dirilis Apple pada 2025. Memperbarui dengan segera adalah hal paling efektif yang bisa Anda lakukan.

Jika Anda seorang aktivis, jurnalis, atau seseorang yang mungkin menjadi target, aktifkan Lockdown Mode. Fitur ini ada di Settings dan sengaja mematikan sebagian fitur yang disalahgunakan serangan ini. Ini tidak untuk semua orang, tetapi ampuh bagi mereka yang berisiko. Mengaktifkan Perlindungan Data Tingkat Lanjut untuk iCloud adalah langkah pendamping yang bijak untuk menjaga cadangan Anda tetap terenkripsi ujung ke ujung.

Anggap Apple Threat Notifications dengan serius: jika Anda pernah menerimanya, itu nyata — ikuti sarannya dan carilah bantuan dari kelompok seperti Access Now’s Digital Security Helpline. Dan mulai ulang ponsel Anda sesekali; sebagian spyware tidak bertahan setelah reboot, jadi ini kebiasaan kecil dengan manfaat nyata.

Di mana Sealby berperan

Sealby tidak bisa menghentikan serangan kelas pemerintah pada sistem operasi ponsel Anda, dan kami tidak akan pernah berpura-pura sebaliknya — pertahanan yang paling penting terhadap Pegasus adalah menjaga ponsel Anda tetap diperbarui dan, bagi mereka yang berisiko, Lockdown Mode. Yang dilakukan Sealby adalah memberi foto, video, catatan, dan berkas paling sensitif Anda rumah tersendiri: terenkripsi di perangkat Anda, hanya terbuka dengan PIN atau frasa sandi Anda sendiri, dan dijauhkan dari galeri kamera bersama yang bisa dilihat aplikasi biasa. Ini satu lapisan yang jujur di antara beberapa lapisan — bukan perisai ajaib, dan kami lebih memilih memberi tahu Anda hal itu daripada menjual rasa aman yang palsu.

Ini adalah edukasi umum, bukan saran keamanan. Ancaman, alat, dan fitur aplikasi berubah seiring waktu dan berbeda-beda menurut perangkat — periksa sumber tepercaya terkini dan pengaturan di perangkat Anda sendiri.

Jawaban singkat

Haruskah saya khawatir tentang Pegasus?

Bagi kebanyakan orang, tidak. Ini adalah spyware kelas pemerintah yang mahal dan ditujukan pada individu tertentu seperti jurnalis, aktivis, dan pengacara — bukan disebarkan ke masyarakat umum. Kebiasaan terbaik bagi semua orang adalah menjaga perangkat lunak ponsel tetap diperbarui, yang menutup celah yang diandalkan serangan ini.

Bisakah aplikasi terenkripsi menghentikan Pegasus?

Tidak dengan sendirinya. Jika sebuah ponsel sepenuhnya disusupi, penyerang bisa melihat konten saat Anda membukanya — termasuk di dalam aplikasi apa pun. Pertahanan terbaik adalah mencegah spyware masuk ke ponsel sejak awal: tetap perbarui dan, jika Anda berisiko lebih tinggi, aktifkan Lockdown Mode. Meski begitu, brankas terenkripsi tetap membantu dengan menjaga berkas paling sensitif Anda di luar galeri kamera umum dan terkunci di balik rahasianya sendiri.

Apa itu serangan zero-click?

Serangan yang tidak memerlukan tindakan apa pun dari Anda. Alih-alih menipu Anda agar mengetuk tautan atau membuka berkas, serangan ini datang melalui sesuatu yang diproses ponsel Anda secara otomatis, seperti sebuah pesan, dan terpasang secara diam-diam. Serangan ini jarang dan mahal untuk dibuat, itulah sebabnya serangan ini hanya digunakan pada target yang dipilih dengan cermat, bukan pada masyarakat umum.

Apa itu Lockdown Mode?

Pengaturan bawaan iPhone, di Settings › Privacy & Security, yang mematikan sebagian fitur yang disalahgunakan serangan ini. Ini membuat ponsel sedikit kurang praktis tetapi jauh lebih sulit diserang. Ini ditujukan untuk sejumlah kecil orang yang mungkin menjadi target spyware jenis ini, bukan untuk semua orang.

Bagaimana saya tahu jika saya telah menjadi target?

Apple mengirimkan Threat Notification kepada orang-orang yang diyakininya telah menjadi target spyware bayaran. Jika Anda menerimanya, anggaplah itu asli, ikuti sarannya, dan pertimbangkan bantuan dari kelompok seperti Access Now’s Digital Security Helpline. Pemberitahuan ini jarang dan disediakan untuk serangan yang diduga berskala negara.

Brankas Anda sudah menunggu.

Unduh Sealby dan amankan yang penting. Penyiapannya kurang dari satu menit, dan tanpa perlu membuat akun.

Unduh di App Store

iPhone & iPad · iOS 17+ · Gratis