1 poin oleh GN⁺ 2024-02-19 | 1 komentar | Bagikan ke WhatsApp
  • Pengguna Apple Support Community yang memakai Apple Watch Ultra 2 mengalami aplikasi terbuka, lokasi diperiksa, alarm disetel, dan layar input kode sandi muncul beruntun, sehingga mencurigai adanya peretasan
  • Pengguna lain yang mengalami kasus serupa mencoba melepas Watch dari pergelangan agar terkunci, memutus koneksi iPhone, mengganti kata sandi Apple ID, keluar dari semua perangkat, melakukan reset, dan membatalkan pemasangan
  • Jawaban komunitas menilai kemungkinan malfungsi watchOS 10.3/10.3.1 lebih besar daripada penyusupan eksternal, dan menyimpulkannya sebagai masalah yang diperbaiki Apple di watchOS 10.4
  • Percobaan input kode sandi atau frasa yang tampak bermakna juga bisa terjadi akibat kombinasi banyak sentuhan acak dan event tombol per detik dengan tombol autocomplete
  • Penanganannya dipersempit menjadi mereset di atas charger lalu mengatur sebagai Watch baru, memperbarui ke watchOS 10.4, serta jika perlu menjalankan diagnosis Apple Support atau mengirim feedback Apple Watch

Pengoperasian Apple Watch Ultra 2 yang tampak seperti peretasan

  • Penulis asli mengatakan bahwa dalam lingkungan Apple Watch Ultra 2, watchOS 10, setelah merasakan feedback haptic di pergelangan tangan, layar Watch tampak seperti dioperasikan secara otomatis
  • Di layar, aplikasi Fitness dan Health serta aplikasi Photos terbuka, lalu berlanjut dengan tindakan yang seolah mencari informasi pribadi
  • Ketika ia menekan tombol untuk kembali ke Home, keyboard muncul, dan di layar terinput frasa “We are in control”
  • Setelah itu berlanjut ke pengaturan alarm dan pemeriksaan lokasi, lalu ketika Watch dilepas untuk menguncinya, layar beralih ke input kode sandi
  • Angka kode sandi tampak seperti sebagian diketahui, tetapi urutannya tidak tepat, dan input yang salah menyebabkan penguncian 1 menit
  • Setelah itu pengguna melakukan factory reset, membatalkan pemasangan, dan mereset semua kata sandi

Tindakan yang dilakukan pengguna pada kasus serupa

  • Seorang pengguna menulis bahwa setelah merasakan feedback kuat di Ultra 2, Watch tampak seperti mengambil foto menggunakan iPhone
    • Saat Watch dilepas, kunci layar aktif
    • Setelah itu angka acak dimasukkan dan terjadi timeout 1 menit
    • Setelah mematikan Wi-Fi dan Bluetooth di iPhone, pengguna berhasil mengakses slider untuk mematikan Watch
  • Pengguna yang sama login ke Apple ID secara online untuk menghapus Watch dan mengganti kata sandi, lalu keluar dari semua perangkat
    • Menerapkan kata sandi baru di iPhone
    • Setelah mengaktifkan kembali koneksi, menjalankan factory reset dari aplikasi Watch
    • Watch dibiarkan dalam kondisi instalasi ulang dan pemasangan ditunda
  • Pengguna lain juga melaporkan mengalami Fitness, lokasi parkir, informasi lokasi, percobaan input kode sandi, dan timeout penguncian
  • Sebagian mengatakan bahwa ketika melakukan unpairing dari aplikasi Watch di iPhone, tindakan yang tampak seperti akses jarak jauh berhenti

Penyebab menurut komunitas: bug watchOS, bukan peretasan eksternal

  • Berbagai jawaban komunitas menilai kemungkinan malfungsi perangkat lunak lebih tinggi daripada peretasan eksternal yang nyata
  • Seorang pengguna Level 10 menulis bahwa Apple mengakui masalah ini sebagai bug dan memperbaikinya di watchOS 10.4
  • Jawaban lain menjelaskan bahwa masalah terutama terjadi pada S9 dan Ultra 2 Watch sebagai glitch watchOS 10.3 atau 10.3.1
  • Seorang pengguna mengatakan setelah memasang 10.4, masalah yang sama tidak lagi terjadi
  • Pengguna lain menulis bahwa setelah Ultra 2 masuk ke “crazy-touch mode”, ia meletakkannya di charger dan memulai instalasi 10.4 dari iPhone, lalu setelah update perangkat kembali berfungsi normal

Mengapa sentuhan acak tampak seperti kendali jarak jauh

  • Jika banyak tekanan dan swipe layar terjadi secara acak, Watch mudah terlihat seperti sedang dikendalikan seseorang
  • Aplikasi apa yang terbuka dapat bergantung pada konfigurasi complication di watch face
    • Dalam kasus pengguna tersebut, beberapa timer mulai berjalan
    • Timer berbunyi, menimbulkan getaran dan kedipan layar
  • Jika Watch dilepas dari pergelangan, layar beralih ke lock screen, dan sentuhan acak di layar input PIN dapat tampak seperti beberapa percobaan kode sandi
  • Jika puluhan hingga ratusan event layar dan tombol acak terjadi per detik, adegan yang tampak seperti akses ke aplikasi sensitif atau input kode sandi bisa tercipta
  • Dalam proses tombol autocomplete tertekan secara acak, kalimat yang tampak bermakna juga bisa terbentuk

Prosedur reset dan update

  • Salah satu jawaban mengarahkan prosedur untuk meletakkan Watch di charger, meresetnya, lalu mengatur sebagai Watch baru
    • Tekan dan tahan tombol samping untuk menampilkan layar yang menampilkan tombol daya atau slider Power Off
    • Tekan dan tahan Digital Crown untuk menampilkan tombol Reset merah
    • Tekan Reset lalu konfirmasi lagi
    • Setelah Watch sepenuhnya tidak lagi terpasang, lakukan pairing ulang
  • Setelah reset, saran untuk mengatur sebagai New Watch alih-alih memulihkan backup lama diulang beberapa kali
  • Seorang pengguna mengatakan setelah memperbarui iPhone lalu mencoba update Ultra 2, prosesnya berhenti sehingga ia melakukan factory reset; setelah itu masalah tampaknya terselesaikan dengan instalasi update
  • Jawaban lain menyarankan penggunaan kode sandi yang lebih panjang, misalnya kode sandi 8 digit

Jalur untuk melapor ke Apple atau mendapat diagnosis

  • Pengguna yang mengalami masalah serupa dapat melaporkannya langsung melalui tautan feedback Apple
  • Ada juga panduan bahwa jika menghubungi Apple Support, Apple Watch dapat didiagnosis secara online
  • Thread ditutup oleh sistem atau tim komunitas, dan setelah itu pengguna dapat memberi suara pada jawaban yang berguna atau mencari jawaban tambahan lewat pencarian Community

1 komentar

 
GN⁺ 2024-02-19
Pendapat di Hacker News
  • Sepertinya orang berusia 20-an ke bawah terlalu mudah memakai kata diretas
    Saya sering melihat ungkapan seperti “Instagram saya diretas”, dan jadi penasaran apakah peretasan sungguhan memang sesering itu, atau sebenarnya situasinya sama sekali berbeda seperti phishing yang berhasil, lupa kata sandi, email terkunci, atau akun ditangguhkan karena melanggar aturan
    Dalam kasus ini, kecurigaan saya makin besar pada bagian penyerang menulis “we are in control”

    • Terlihat seperti alat untuk memindahkan tanggung jawab
      Kalau kata sandinya “1234”, lalu ia menyerahkannya kepada pegawai pusat dukungan MS palsu yang menelepon dan mengatakan “MS mendeteksi virus iPhone”, itu tanggung jawabnya sendiri
      Namun kalau peretas Korea Utara mengambil alih jam tangan lewat kampanye peretasan canggih dan menambang bitcoin, itu jadi “bukan salah saya”
    • Jika tulisan aslinya benar, berarti pemilik tidak mengetahui kata sandi/PIN, dan penyerang mengakses perangkat dari jarak jauh
      Kalau akses jarak jauh bisa dilakukan tanpa kata sandi/PIN, sepertinya itu bukan phishing, dan istilah peretasan juga tampak tepat
      Karena bukan akses penuh, tingkat keparahannya mungkin rendah, tetapi jika seseorang memperoleh sebagian kendali atas jam tangan tanpa izin pengguna, kedengarannya seperti masalah yang bisa diperbaiki dalam model keamanan Apple
    • Ada situs berita untuk para “hacker” seperti ini, tapi saya tidak yakin apakah benar ada orang yang benar-benar meretas
    • Beberapa tahun lalu akun Skype saya pernah diretas
      Saya mendapat email bahwa kredit ditambahkan menggunakan kartu kredit tersimpan, lalu saat login, nama dan kontak sudah berubah menjadi semacam Ivan
      Saya langsung mengobrol dengan Ivan, dan ia bilang mencoba mengeksploitasi kelemahan pada keamanan login Skype. Saya mengganti kata sandi ke tingkat sedang–kuat, tetapi beberapa menit kemudian namanya berubah lagi menjadi “Anders xoxo Hafreager” dan muncul pesan bahwa akun itu diretas lagi
      Sampai sekarang saya masih tidak tahu apa yang ia lakukan dan bagaimana caranya
    • Pengguna umum sering memakai pertanyaan keamanan seperti “Siapa nama anjing peliharaan pertamamu?”, tetapi pada saat yang sama mengunggah nama anjing peliharaan pertama mereka di Instagram publik, lalu mengeluh bahwa mereka menjadi target 1337 h4x0r
  • Terlalu sulit dipercaya, jadi saya tidak percaya saja
    Sepertinya digitizer pengguna rusak lalu pesan “We are in control” salah dibaca atau disalahpahami, atau seluruh ceritanya dibuat-buat
    Bisa saja beberapa orang bersekongkol dan mengunggah “saya juga mengalaminya”, tetapi saya tidak tahu motivasinya
    Klaim luar biasa membutuhkan bukti luar biasa, dan ini sudah melampaui batas yang dapat dipercaya

    • Hampir jelas terlihat palsu
      Semuanya pengguna baru level 1 yang menceritakan kisah yang sama, menulis waktu dan tanggal dengan gaya yang sama, serta menyebut penguncian 1 menit dengan cara yang sama
      Dua di antaranya bahkan memakai timestamp yang sama hingga satuan menit
      Dari pengalaman bekerja di organisasi dengan 100 ribu karyawan dan 1 juta pengguna, saya merasa bahwa dalam kelompok manusia, tingkat halusinasi, penggunaan narkoba, psikosis, dan semacamnya tidak pernah nol
      Kalau jumlah pengguna cukup banyak, akan ada juga tipe orang yang membayangkan diculik alien dan bahkan membuat laporan polisi yang mencurigakan mirip dengan film SF yang sedang populer saat itu
    • Tampaknya seorang teman mengerjai mereka dengan mengendalikan jam tangan dari jarak jauh lewat iPhone
      Frasa “we are in control” juga menjelaskan hal itu
      Setelah itu, sepertinya beberapa orang yang sekadar mengalami digitizer rusak ikut bergabung di forum, dan perkaranya selesai sampai di situ
    • Kalau ditanya motivasinya, bisa jadi untuk membuat penipuan antivirus Apple Watch
    • Saya penasaran bagaimana peretasan semacam itu benar-benar bisa bekerja
      Jam tangan memang bisa dikendalikan dari jarak jauh melalui opsi aksesibilitas iPhone, tetapi tentu saja hanya dari iPhone yang sudah dipasangkan, bukan lewat internet
    • Yang mengganggu adalah banyaknya cerita serupa
      Bisa saja ini manipulasi opini, tetapi saya tidak mengerti kenapa harus produk itu
  • Ada video yang merekam masalahnya: https://www.youtube.com/watch?v=G6dazJk9AtU
    Ini terlihat seperti masalah ghost touch, bukan peretasan sungguhan

    • Saya mengalami masalah yang sama
      Ini jelas bug, dan mungkin bug paling lucu sekaligus paling serius yang pernah saya alami
      Saat bangun tidur, jam tangan saya sedang mengoperasikan dirinya sendiri; ia melakukan berbagai hal seperti mengubah kontak, menambahkan lokasi di peta, dan menelepon layanan darurat dua kali lalu membatalkannya
      Kesalahan saya adalah melepasnya dari pergelangan tangan, dan sekarang saat layar terkunci, jam tangan terus memasukkan PIN yang salah sehingga durasi penguncian makin lama
      Saya juga tidak bisa mematikannya, karena saat dialog matikan daya muncul, jam tangan mulai memasukkan input lagi lalu menutupnya, atau menelepon 911 lagi
      Saya belum membawanya ke Apple Store dan kembali memakai jam tangan Garmin
    • Jika percaya pada pelapor pertama, memasukkan “we are in control” sudah melampaui cakupan ghost touch
    • Saya berpikiran sama setelah menonton videonya
      Saya pernah mengalami masalah serupa di ponsel Android, tetapi saat itu ghost touch hanya terjadi di satu area karena layar rusak
      Yang ini terlihat lebih seperti bug perangkat lunak
    • Saya akan terus memakai jam tangan Garmin sampai touchscreen bisa digunakan dengan benar bahkan di dalam air
    • Ini masalah yang cukup menyebalkan yang bisa membuat jam tangan sulit dipakai
  • Bagian yang mengatakan “menampilkan keyboard lalu mengetik ‘We are in control’” terbaca seperti novel peretasan murahan
    Bahkan terbayang adegan orang bertopeng Guy Fawkes sedang mengetik
    Entah kenapa penyerang fiktif akan membuang waktu berharga untuk hal seperti itu

    • Kemungkinan besar itu cuma anak-anak yang iseng
    • Anekdotnya sendiri mencurigakan, tetapi dengan adanya script kiddie Flipper Zero, saya tidak bisa yakin
      Beberapa bulan lalu pun serangan denial-of-service dialog pairing dengan tingkat keahlian rendah sempat jadi headline
      Sejauh yang saya tahu, HID-over-GATT baru-baru ini diperkenalkan di iOS, dan detail implementasinya mungkin terkait dengan hal ini
      https://arstechnica.com/security/2023/11/flipper-zero-gadget...
    • Mengetik “We are in control” terlihat seperti anak-anak yang pamer kemampuan meretas
      Itu bukan perilaku hacker pada umumnya, tetapi tidak bisa dipastikan
      Itu juga berarti serangannya belum otomatis
      Fakta bahwa ada orang yang memasukkan perintah di sana, dengan kata lain, aneh
      Sebaliknya, jika untuk meretas jam harus melalui UI, pemakai akan sulit tidak menyadarinya; saya juga penasaran apakah ada cara yang lebih senyap untuk mendapatkan kendali
    • Agar adil, di antara malware terkenal memang ada yang benar-benar mengeluarkan suara “you are an idiot”
      1. https://www.youtube.com/watch?v=LSgk7ctw1HY
    • Awalnya saya setuju dan memberi upvote, tetapi setelah dipikir lagi, kalau saya bisa mengamati korban dan tidak ada kemungkinan tertangkap, saya rasa saya juga akan melakukan begitu
      Dengan cara seperti ini, laporan dan tip jadi jauh lebih mendebarkan, dan thread ini buktinya
  • Ini kemungkinan besar bukan peretasan, melainkan masalah ghost touch
    https://www.zdnet.com/article/ghost-touches-are-haunting-som...

    • Kecuali ghost touch secara acak mengetik “we are in control”, tampaknya tidak terkait
      Kalau bukan peretasan, sepertinya penulisnya berbohong; kecurigaan itu muncul karena di forum dukungan Apple ada akun-akun baru tanpa aktivitas apa pun sebelum topik ini yang mengajukan klaim serupa dan mendapat upvote
    • Di thread diskusi tertulis, “saya sedang menekan tombol untuk kembali ke Home, tetapi mereka menampilkan keyboard dan mengetik ‘We are in control’”
      Kalau benar, itu ghost touch yang sangat aneh
  • Saya penasaran kenapa sebagian besar komentar menganggap ini enteng dan hanya mengatakan mungkin masalah digitizer atau ghost touch
    Kalau produsen lain, ini akan jadi isu yang jauh lebih besar, dengan orang-orang mengangkat anekdot tentang kenapa mereka percaya produk Apple

    • Kalau smartwatch benar-benar diretas dari jarak jauh, mereka akan menjalankan proses latar belakang yang sama sekali tidak terlihat pengguna untuk mengekstrak data
      Mereka tidak akan mengoperasikannya dengan cara remote desktop aneh yang menekan aplikasi secara acak ke sana kemari
      Siapa pun produsennya, klaim ini terasa janggal
    • Benar
      Kolom komentar ini menunjukkan bias Apple di HN
      Saya tidak meragukan bahwa ini mungkin bukan apa-apa, tetapi cara orang-orang menolaknya mentah-mentah terasa cukup aneh
      Saya berharap Apple memandang potensi isu keamanan ini dengan sikap yang tidak terlalu dismissive
    • Mungkin karena banyak orang di HN pernah mengalami banyak kasus ketika laporan bug pengguna diselidiki secara menyeluruh dan ternyata jelas-jelas cerita fiktif
    • Bisa jadi karena banyak orang yang sangat paham perangkat dan keamanan, mungkin bahkan pengembangan perangkat tersebut, sehingga mereka bisa menilai dengan percaya diri
      Baik masalah perangkat lunak maupun bahkan perangkat keras, ini bukan kabar baik bagi Apple
    • Dari pengalaman, jelas bahwa laporan pengguna tidak boleh diterima begitu saja
      Hampir selalu memang ada sesuatu, tetapi itu bisa sama dengan yang dipikirkan pengguna, bisa juga tidak
      Karena itu, lebih baik menerapkan pisau Ockham
      Digitizer atau ghost touch adalah penjelasan paling sederhana
      Satu-satunya hal yang mendukung dugaan peretasan atau pengambilalihan adalah pesan “We are in control”, dan bahkan jika itu peretasan sungguhan, hal itu masih ambigu
      Tulisan lain tidak menyebut pesan itu, dan tidak jelas juga kenapa hacker mengetik frasa seperti itu
      Bisa saja itu lelucon atau bagian dari serangan phishing, tetapi buktinya lemah dan konteks lain juga tidak mendukungnya
  • “We are in control” terlihat seperti petunjuk kuat bahwa ini palsu
    Komunikasi dengan korban mungkin diperlukan untuk mendapatkan akses, tetapi setelah itu, sejauh yang saya pahami, tujuannya hanyalah mengambil apa yang dibutuhkan secepat mungkin

  • Mungkinkah ada kerentanan yang memicu sentuhan dari jarak jauh sehingga awalnya terlihat acak, tetapi kemudian orang-orang menemukan caranya dan benar-benar bisa mengendalikan perangkat?

    • Anggap saja begitu
      Kalau Anda penyerang, apa yang akan Anda lakukan?
      Memulai serangan dengan mengklik layar orang acak sembarangan, atau menyimpannya secara privat sampai Anda menemukan detail yang membuatnya berguna?
      Jadi ini terdengar seperti kerusakan hardware, ghost touch akibat kotoran pada layar sentuh, atau lelucon anak-anak yang memakai sesuatu seperti Flipper dan perangkat yang sebelumnya sudah disetujui
      Secara pribadi, saya juga pernah mengalami ghost touch di ponsel karena layar yang kotor
  • Ini terlihat sangat mirip dengan fitur “Control Watch with iPhone” yang digunakan ketika warna AssistiveTouch di pengaturan aksesibilitas Watch berwarna abu-abu
    https://support.apple.com/en-my/guide/watch/apd890848603/wat...

  • Penyerang sudah mendapat akses jarak jauh, tetapi tetap harus mengoperasikannya seperti remote desktop? Kalau di film, itu masuk akal

    • Apple Watch memiliki fitur kendali jarak jauh sebagai bagian dari opsi aksesibilitas, yang memungkinkan jam dikendalikan dari ponsel
      Secara teknis bukan mustahil fitur ini disalahgunakan untuk mengakses data yang dibatasi oleh sandbox ketat Apple dalam situasi pascakompromi
      Namun kemungkinan yang lebih besar adalah ada seseorang di sekitar yang mengerjai pengguna dengan lelucon murahan