- Pengguna Apple Support Community yang memakai Apple Watch Ultra 2 mengalami aplikasi terbuka, lokasi diperiksa, alarm disetel, dan layar input kode sandi muncul beruntun, sehingga mencurigai adanya peretasan
- Pengguna lain yang mengalami kasus serupa mencoba melepas Watch dari pergelangan agar terkunci, memutus koneksi iPhone, mengganti kata sandi Apple ID, keluar dari semua perangkat, melakukan reset, dan membatalkan pemasangan
- Jawaban komunitas menilai kemungkinan malfungsi watchOS 10.3/10.3.1 lebih besar daripada penyusupan eksternal, dan menyimpulkannya sebagai masalah yang diperbaiki Apple di watchOS 10.4
- Percobaan input kode sandi atau frasa yang tampak bermakna juga bisa terjadi akibat kombinasi banyak sentuhan acak dan event tombol per detik dengan tombol autocomplete
- Penanganannya dipersempit menjadi mereset di atas charger lalu mengatur sebagai Watch baru, memperbarui ke watchOS 10.4, serta jika perlu menjalankan diagnosis Apple Support atau mengirim feedback Apple Watch
Pengoperasian Apple Watch Ultra 2 yang tampak seperti peretasan
- Penulis asli mengatakan bahwa dalam lingkungan Apple Watch Ultra 2, watchOS 10, setelah merasakan feedback haptic di pergelangan tangan, layar Watch tampak seperti dioperasikan secara otomatis
- Di layar, aplikasi Fitness dan Health serta aplikasi Photos terbuka, lalu berlanjut dengan tindakan yang seolah mencari informasi pribadi
- Ketika ia menekan tombol untuk kembali ke Home, keyboard muncul, dan di layar terinput frasa “We are in control”
- Setelah itu berlanjut ke pengaturan alarm dan pemeriksaan lokasi, lalu ketika Watch dilepas untuk menguncinya, layar beralih ke input kode sandi
- Angka kode sandi tampak seperti sebagian diketahui, tetapi urutannya tidak tepat, dan input yang salah menyebabkan penguncian 1 menit
- Setelah itu pengguna melakukan factory reset, membatalkan pemasangan, dan mereset semua kata sandi
Tindakan yang dilakukan pengguna pada kasus serupa
- Seorang pengguna menulis bahwa setelah merasakan feedback kuat di Ultra 2, Watch tampak seperti mengambil foto menggunakan iPhone
- Saat Watch dilepas, kunci layar aktif
- Setelah itu angka acak dimasukkan dan terjadi timeout 1 menit
- Setelah mematikan Wi-Fi dan Bluetooth di iPhone, pengguna berhasil mengakses slider untuk mematikan Watch
- Pengguna yang sama login ke Apple ID secara online untuk menghapus Watch dan mengganti kata sandi, lalu keluar dari semua perangkat
- Menerapkan kata sandi baru di iPhone
- Setelah mengaktifkan kembali koneksi, menjalankan factory reset dari aplikasi Watch
- Watch dibiarkan dalam kondisi instalasi ulang dan pemasangan ditunda
- Pengguna lain juga melaporkan mengalami Fitness, lokasi parkir, informasi lokasi, percobaan input kode sandi, dan timeout penguncian
- Sebagian mengatakan bahwa ketika melakukan unpairing dari aplikasi Watch di iPhone, tindakan yang tampak seperti akses jarak jauh berhenti
Penyebab menurut komunitas: bug watchOS, bukan peretasan eksternal
- Berbagai jawaban komunitas menilai kemungkinan malfungsi perangkat lunak lebih tinggi daripada peretasan eksternal yang nyata
- Seorang pengguna Level 10 menulis bahwa Apple mengakui masalah ini sebagai bug dan memperbaikinya di watchOS 10.4
- Jawaban lain menjelaskan bahwa masalah terutama terjadi pada S9 dan Ultra 2 Watch sebagai glitch watchOS 10.3 atau 10.3.1
- Seorang pengguna mengatakan setelah memasang 10.4, masalah yang sama tidak lagi terjadi
- Pengguna lain menulis bahwa setelah Ultra 2 masuk ke “crazy-touch mode”, ia meletakkannya di charger dan memulai instalasi 10.4 dari iPhone, lalu setelah update perangkat kembali berfungsi normal
Mengapa sentuhan acak tampak seperti kendali jarak jauh
- Jika banyak tekanan dan swipe layar terjadi secara acak, Watch mudah terlihat seperti sedang dikendalikan seseorang
- Aplikasi apa yang terbuka dapat bergantung pada konfigurasi complication di watch face
- Dalam kasus pengguna tersebut, beberapa timer mulai berjalan
- Timer berbunyi, menimbulkan getaran dan kedipan layar
- Jika Watch dilepas dari pergelangan, layar beralih ke lock screen, dan sentuhan acak di layar input PIN dapat tampak seperti beberapa percobaan kode sandi
- Jika puluhan hingga ratusan event layar dan tombol acak terjadi per detik, adegan yang tampak seperti akses ke aplikasi sensitif atau input kode sandi bisa tercipta
- Dalam proses tombol autocomplete tertekan secara acak, kalimat yang tampak bermakna juga bisa terbentuk
Prosedur reset dan update
- Salah satu jawaban mengarahkan prosedur untuk meletakkan Watch di charger, meresetnya, lalu mengatur sebagai Watch baru
- Tekan dan tahan tombol samping untuk menampilkan layar yang menampilkan tombol daya atau slider Power Off
- Tekan dan tahan Digital Crown untuk menampilkan tombol Reset merah
- Tekan Reset lalu konfirmasi lagi
- Setelah Watch sepenuhnya tidak lagi terpasang, lakukan pairing ulang
- Setelah reset, saran untuk mengatur sebagai New Watch alih-alih memulihkan backup lama diulang beberapa kali
- Seorang pengguna mengatakan setelah memperbarui iPhone lalu mencoba update Ultra 2, prosesnya berhenti sehingga ia melakukan factory reset; setelah itu masalah tampaknya terselesaikan dengan instalasi update
- Jawaban lain menyarankan penggunaan kode sandi yang lebih panjang, misalnya kode sandi 8 digit
Jalur untuk melapor ke Apple atau mendapat diagnosis
- Pengguna yang mengalami masalah serupa dapat melaporkannya langsung melalui tautan feedback Apple
- Ada juga panduan bahwa jika menghubungi Apple Support, Apple Watch dapat didiagnosis secara online
- Thread ditutup oleh sistem atau tim komunitas, dan setelah itu pengguna dapat memberi suara pada jawaban yang berguna atau mencari jawaban tambahan lewat pencarian Community
1 komentar
Pendapat di Hacker News
Sepertinya orang berusia 20-an ke bawah terlalu mudah memakai kata diretas
Saya sering melihat ungkapan seperti “Instagram saya diretas”, dan jadi penasaran apakah peretasan sungguhan memang sesering itu, atau sebenarnya situasinya sama sekali berbeda seperti phishing yang berhasil, lupa kata sandi, email terkunci, atau akun ditangguhkan karena melanggar aturan
Dalam kasus ini, kecurigaan saya makin besar pada bagian penyerang menulis “we are in control”
Kalau kata sandinya “1234”, lalu ia menyerahkannya kepada pegawai pusat dukungan MS palsu yang menelepon dan mengatakan “MS mendeteksi virus iPhone”, itu tanggung jawabnya sendiri
Namun kalau peretas Korea Utara mengambil alih jam tangan lewat kampanye peretasan canggih dan menambang bitcoin, itu jadi “bukan salah saya”
Kalau akses jarak jauh bisa dilakukan tanpa kata sandi/PIN, sepertinya itu bukan phishing, dan istilah peretasan juga tampak tepat
Karena bukan akses penuh, tingkat keparahannya mungkin rendah, tetapi jika seseorang memperoleh sebagian kendali atas jam tangan tanpa izin pengguna, kedengarannya seperti masalah yang bisa diperbaiki dalam model keamanan Apple
Saya mendapat email bahwa kredit ditambahkan menggunakan kartu kredit tersimpan, lalu saat login, nama dan kontak sudah berubah menjadi semacam Ivan
Saya langsung mengobrol dengan Ivan, dan ia bilang mencoba mengeksploitasi kelemahan pada keamanan login Skype. Saya mengganti kata sandi ke tingkat sedang–kuat, tetapi beberapa menit kemudian namanya berubah lagi menjadi “Anders xoxo Hafreager” dan muncul pesan bahwa akun itu diretas lagi
Sampai sekarang saya masih tidak tahu apa yang ia lakukan dan bagaimana caranya
Terlalu sulit dipercaya, jadi saya tidak percaya saja
Sepertinya digitizer pengguna rusak lalu pesan “We are in control” salah dibaca atau disalahpahami, atau seluruh ceritanya dibuat-buat
Bisa saja beberapa orang bersekongkol dan mengunggah “saya juga mengalaminya”, tetapi saya tidak tahu motivasinya
Klaim luar biasa membutuhkan bukti luar biasa, dan ini sudah melampaui batas yang dapat dipercaya
Semuanya pengguna baru level 1 yang menceritakan kisah yang sama, menulis waktu dan tanggal dengan gaya yang sama, serta menyebut penguncian 1 menit dengan cara yang sama
Dua di antaranya bahkan memakai timestamp yang sama hingga satuan menit
Dari pengalaman bekerja di organisasi dengan 100 ribu karyawan dan 1 juta pengguna, saya merasa bahwa dalam kelompok manusia, tingkat halusinasi, penggunaan narkoba, psikosis, dan semacamnya tidak pernah nol
Kalau jumlah pengguna cukup banyak, akan ada juga tipe orang yang membayangkan diculik alien dan bahkan membuat laporan polisi yang mencurigakan mirip dengan film SF yang sedang populer saat itu
Frasa “we are in control” juga menjelaskan hal itu
Setelah itu, sepertinya beberapa orang yang sekadar mengalami digitizer rusak ikut bergabung di forum, dan perkaranya selesai sampai di situ
Jam tangan memang bisa dikendalikan dari jarak jauh melalui opsi aksesibilitas iPhone, tetapi tentu saja hanya dari iPhone yang sudah dipasangkan, bukan lewat internet
Bisa saja ini manipulasi opini, tetapi saya tidak mengerti kenapa harus produk itu
Ada video yang merekam masalahnya: https://www.youtube.com/watch?v=G6dazJk9AtU
Ini terlihat seperti masalah ghost touch, bukan peretasan sungguhan
Ini jelas bug, dan mungkin bug paling lucu sekaligus paling serius yang pernah saya alami
Saat bangun tidur, jam tangan saya sedang mengoperasikan dirinya sendiri; ia melakukan berbagai hal seperti mengubah kontak, menambahkan lokasi di peta, dan menelepon layanan darurat dua kali lalu membatalkannya
Kesalahan saya adalah melepasnya dari pergelangan tangan, dan sekarang saat layar terkunci, jam tangan terus memasukkan PIN yang salah sehingga durasi penguncian makin lama
Saya juga tidak bisa mematikannya, karena saat dialog matikan daya muncul, jam tangan mulai memasukkan input lagi lalu menutupnya, atau menelepon 911 lagi
Saya belum membawanya ke Apple Store dan kembali memakai jam tangan Garmin
Saya pernah mengalami masalah serupa di ponsel Android, tetapi saat itu ghost touch hanya terjadi di satu area karena layar rusak
Yang ini terlihat lebih seperti bug perangkat lunak
Bagian yang mengatakan “menampilkan keyboard lalu mengetik ‘We are in control’” terbaca seperti novel peretasan murahan
Bahkan terbayang adegan orang bertopeng Guy Fawkes sedang mengetik
Entah kenapa penyerang fiktif akan membuang waktu berharga untuk hal seperti itu
Beberapa bulan lalu pun serangan denial-of-service dialog pairing dengan tingkat keahlian rendah sempat jadi headline
Sejauh yang saya tahu, HID-over-GATT baru-baru ini diperkenalkan di iOS, dan detail implementasinya mungkin terkait dengan hal ini
https://arstechnica.com/security/2023/11/flipper-zero-gadget...
Itu bukan perilaku hacker pada umumnya, tetapi tidak bisa dipastikan
Itu juga berarti serangannya belum otomatis
Fakta bahwa ada orang yang memasukkan perintah di sana, dengan kata lain, aneh
Sebaliknya, jika untuk meretas jam harus melalui UI, pemakai akan sulit tidak menyadarinya; saya juga penasaran apakah ada cara yang lebih senyap untuk mendapatkan kendali
Dengan cara seperti ini, laporan dan tip jadi jauh lebih mendebarkan, dan thread ini buktinya
Ini kemungkinan besar bukan peretasan, melainkan masalah ghost touch
https://www.zdnet.com/article/ghost-touches-are-haunting-som...
Kalau bukan peretasan, sepertinya penulisnya berbohong; kecurigaan itu muncul karena di forum dukungan Apple ada akun-akun baru tanpa aktivitas apa pun sebelum topik ini yang mengajukan klaim serupa dan mendapat upvote
Kalau benar, itu ghost touch yang sangat aneh
Saya penasaran kenapa sebagian besar komentar menganggap ini enteng dan hanya mengatakan mungkin masalah digitizer atau ghost touch
Kalau produsen lain, ini akan jadi isu yang jauh lebih besar, dengan orang-orang mengangkat anekdot tentang kenapa mereka percaya produk Apple
Mereka tidak akan mengoperasikannya dengan cara remote desktop aneh yang menekan aplikasi secara acak ke sana kemari
Siapa pun produsennya, klaim ini terasa janggal
Kolom komentar ini menunjukkan bias Apple di HN
Saya tidak meragukan bahwa ini mungkin bukan apa-apa, tetapi cara orang-orang menolaknya mentah-mentah terasa cukup aneh
Saya berharap Apple memandang potensi isu keamanan ini dengan sikap yang tidak terlalu dismissive
Baik masalah perangkat lunak maupun bahkan perangkat keras, ini bukan kabar baik bagi Apple
Hampir selalu memang ada sesuatu, tetapi itu bisa sama dengan yang dipikirkan pengguna, bisa juga tidak
Karena itu, lebih baik menerapkan pisau Ockham
Digitizer atau ghost touch adalah penjelasan paling sederhana
Satu-satunya hal yang mendukung dugaan peretasan atau pengambilalihan adalah pesan “We are in control”, dan bahkan jika itu peretasan sungguhan, hal itu masih ambigu
Tulisan lain tidak menyebut pesan itu, dan tidak jelas juga kenapa hacker mengetik frasa seperti itu
Bisa saja itu lelucon atau bagian dari serangan phishing, tetapi buktinya lemah dan konteks lain juga tidak mendukungnya
“We are in control” terlihat seperti petunjuk kuat bahwa ini palsu
Komunikasi dengan korban mungkin diperlukan untuk mendapatkan akses, tetapi setelah itu, sejauh yang saya pahami, tujuannya hanyalah mengambil apa yang dibutuhkan secepat mungkin
Mungkinkah ada kerentanan yang memicu sentuhan dari jarak jauh sehingga awalnya terlihat acak, tetapi kemudian orang-orang menemukan caranya dan benar-benar bisa mengendalikan perangkat?
Kalau Anda penyerang, apa yang akan Anda lakukan?
Memulai serangan dengan mengklik layar orang acak sembarangan, atau menyimpannya secara privat sampai Anda menemukan detail yang membuatnya berguna?
Jadi ini terdengar seperti kerusakan hardware, ghost touch akibat kotoran pada layar sentuh, atau lelucon anak-anak yang memakai sesuatu seperti Flipper dan perangkat yang sebelumnya sudah disetujui
Secara pribadi, saya juga pernah mengalami ghost touch di ponsel karena layar yang kotor
Ini terlihat sangat mirip dengan fitur “Control Watch with iPhone” yang digunakan ketika warna AssistiveTouch di pengaturan aksesibilitas Watch berwarna abu-abu
https://support.apple.com/en-my/guide/watch/apd890848603/wat...
Penyerang sudah mendapat akses jarak jauh, tetapi tetap harus mengoperasikannya seperti remote desktop? Kalau di film, itu masuk akal
Secara teknis bukan mustahil fitur ini disalahgunakan untuk mengakses data yang dibatasi oleh sandbox ketat Apple dalam situasi pascakompromi
Namun kemungkinan yang lebih besar adalah ada seseorang di sekitar yang mengerjai pengguna dengan lelucon murahan