Listed Articles

'Bug' Software Cina Bikin Inrastruktur Rentan Hacker

'Bug' Software Cina Bikin Inrastruktur Rentan Hacker

Software yang banyak digunakan Cina untuk membantu menjalankan sistem persenjataan, utilitas dan pabrik kimia ternyata memiliki kelemahan atau dikenal dengan istilah ‘bug’. Inilah yang membuat hacker mudah melakukan kerusakan infrastruktur publik.

Pernyataan tersebut diungkapkan Departemen Keamanan Dalam Negeri AS (Department of Homeland Security / DHS) yang memberikan peringatan atas kelemahan di aplikasi software milik Sunway ForceControl Technology Co yang berbasis di Beijing. Kerentanan tersebut membuat hacker mudah melakukan serangan ke infrastruktur strategis di Cina. Produk Sunway yang banyak digunakan di Cina juga dimanfaatkan negara lain, salah satunya Amerika Serikat, ungkap pihak Control System Cyber Emergency Response Team di DHS. “Kerentanan tersebut membuat para hacekr menciptakan kerusakan,” kata ilmuwan di perusahaan keamanan NSS Labs, Dillon Beresford.

Pernyataan DHS ini sejalan dengan gelombang tinggi serangan cyber di berbagai organisasi diantaranya International Monetary Fund (IMF), Citigroup Inc dan Sony Corp. Serangan tersebut terfokus pada pencurian data meskipun hanya sedikit kasus yang menyerang infrastruktur penting. Tahun llau, worm komputer Stuxnet muncul dan menyerang sistem pengontrol industri Siemens. Banyak ahli percaya worm tersebut merupakan bagian dari serangan terhadap program nuklir Iran.

Iran mengklaim worm tersebut digunakan untuk menyerang komputer yang digunakan pada reaktor nuklir Bushehr. Ada banyak spekulasi bahwa Stucnet bisa merusak pabrik nuklir namun pemerintah Iran membantah hal tersebut. Beresford sudah bekerja sama dengan Sunway, pihak berwenang di Cina dan DHS untuk memperbaiki bug itu. Sunway sudah mengembangkan software tandingan untuk menutup ‘lubang’ software. Karena itu, perbaikan tersebut memberikan kesulitan bagi hacker dari segi lama waktu.

“Konsumen perlu diberi tahu bila terjadi kegagalan dan diberikan waktu untuk mencari cara penyelesaian,” kata Beresford yang juga menemukan kelemahan pengamanan di sistem manajemen industri Siemens. Di lain pihak, perwakilan Sunway menolak berikan komentar. Kecacatan software Sunway menjadi bukti tingginya kebutuhan untuk melakukan pengawasan dan kontrol sistem komputer yang digunakan untuk proses pengawasan dan kontrol di berbagai cakupan fasilitas. Ini termasuk sumber daya bagi pabrik nuklir, pabrik kimia, jaringan distribusi air dan pabrik farmasi.

Selain itu, Beresford menemukan kelemahan lain yang belum didokumentasikan leh ahli keamanan maun konfirmasi oleh perusahan. “Alasan utama mengapa saya memberikan informasi ini di ranah publik agar kita bisa memaksa para operator untuk membenahi kerentanan itu karena sistem mereka memiliki kecacatan desain.”


© 2023-2024 SWA Media Inc.

All Right Reserved