{"id":10000,"date":"2026-10-06T06:50:00","date_gmt":"2026-10-05T23:50:00","guid":{"rendered":"https:\/\/ipama.id\/?p=10000"},"modified":"2026-10-06T20:07:16","modified_gmt":"2026-10-06T13:07:16","slug":"strategi-komprehensif-menanggulangi-intersepsi-sms-via-rogue-bts-analisis-teknis-regulasi-dan-pengamanan-transaksional","status":"publish","type":"post","link":"https:\/\/ipama.id\/en\/strategi-komprehensif-menanggulangi-intersepsi-sms-via-rogue-bts-analisis-teknis-regulasi-dan-pengamanan-transaksional\/","title":{"rendered":"Strategi Komprehensif Menanggulangi Intersepsi SMS via Rogue BTS"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>Oleh : Riqqi Rijaluddin (Ketua Bidang IT &amp; Media Sosial IPAMA PUSAT)<\/strong><\/p>\n\n\n<figure class=\"wp-block-post-featured-image\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"1024\" src=\"https:\/\/ipama.id\/wp-content\/uploads\/2026\/10\/Strategi-Komprehensif-Menanggulangi-Intersepsi-SMS-via-Rogue-BTS.jpg\" class=\"attachment-post-thumbnail size-post-thumbnail wp-post-image\" alt=\"\" style=\"object-fit:cover;\" srcset=\"https:\/\/ipama.id\/wp-content\/uploads\/2026\/10\/Strategi-Komprehensif-Menanggulangi-Intersepsi-SMS-via-Rogue-BTS.jpg 1024w, https:\/\/ipama.id\/wp-content\/uploads\/2026\/10\/Strategi-Komprehensif-Menanggulangi-Intersepsi-SMS-via-Rogue-BTS-300x300.jpg 300w, https:\/\/ipama.id\/wp-content\/uploads\/2026\/10\/Strategi-Komprehensif-Menanggulangi-Intersepsi-SMS-via-Rogue-BTS-150x150.jpg 150w, https:\/\/ipama.id\/wp-content\/uploads\/2026\/10\/Strategi-Komprehensif-Menanggulangi-Intersepsi-SMS-via-Rogue-BTS-768x768.jpg 768w, https:\/\/ipama.id\/wp-content\/uploads\/2026\/10\/Strategi-Komprehensif-Menanggulangi-Intersepsi-SMS-via-Rogue-BTS-12x12.jpg 12w, https:\/\/ipama.id\/wp-content\/uploads\/2026\/10\/Strategi-Komprehensif-Menanggulangi-Intersepsi-SMS-via-Rogue-BTS-450x450.jpg 450w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ketergantungan ekosistem digital terhadap <em>Short Message Service<\/em> (SMS) sebagai jalur utama pengiriman <em>One-Time Password<\/em> (OTP) dan verifikasi dua langkah (<em>2-Factor Authentication<\/em>) telah menjadi titik lemah (<em>single point of failure<\/em>) dalam keamanan siber nasional. Fenomena serangan <em>Man-in-the-Middle<\/em> (MitM) menggunakan <strong>Rogue BTS<\/strong> atau <strong>IMSI-Catcher<\/strong> membuktikan bahwa ruang udara telekomunikasi tidak lagi sepenuhnya aman. Penjahat siber dapat mengeksploitasi protokol warisan (<em>legacy protocols<\/em>) untuk menjumper SMS tanpa menyentuh infrastruktur fisik operator.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Argumentasi kritis serta tata cara berlapis untuk menanggulangi ancaman intersepsi SMS via <em>Rogue BTS<\/em>, baik dari sisi infrastruktur jaringan, regulasi pemerintah, hingga mitigasi pada level aplikasi.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Makna Penting Menanggulangi Eksploitasi Air-Interface<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sebelum merumuskan solusi, penting untuk dipahami bahwa <em>Rogue BTS<\/em> bekerja dengan memanfaatkan <strong>Autentikasi Satu Arah pada jaringan 2G\/GSM<\/strong> dan memicu <strong>Downgrade Attack<\/strong> (penurunan paksa sinyal 4G\/5G ke 2G menggunakan <em>jamming<\/em> frekuensi). Karena ponsel pintar secara bawaan diprogram untuk selalu mencari sinyal terkuat tanpa memverifikasi keabsahan menara pemancar, mitigasi tidak bisa hanya dibebankan pada kewaspadaan pengguna (<em>user awareness<\/em>). Diperlukan tindakan intervensi teknis yang agresif dan tersistem.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Berikut adalah tata cara dan strategi menanggulangi intersepsi SMS secara menyeluruh:<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1. Intervensi Infrastruktur dan Perangkat (Level Vendor &amp; Telekomunikasi)<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>A. Akselerasi Jaringan 5G Standalone (SA) dan Penghentian 2G (<em>Sunset 2G<\/em>)<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Langkah paling radikal namun paling efektif untuk memutus rantai serangan <em>IMSI-Catcher<\/em> adalah mematikan jaringan 2G secara total (<em>sunset 2G<\/em>). Selama jaringan 2G aktif sebagai cadangan (<em>fallback<\/em>), <em>downgrade attack<\/em> akan selalu berhasil.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Mutual Authentication:<\/strong> Industri telekomunikasi harus segera bertransisi ke arsitektur <strong>5G Standalone (SA)<\/strong>. Protokol 5G menyediakan fitur autentikasi dua arah (<em>mutual authentication<\/em>), di mana ponsel pintar wajib memverifikasi sertifikat digital kedaulatan BTS sebelum bertukar data.<\/li>\n\n\n\n<li><strong>Enkripsi SUPI:<\/strong> Pada jaringan 5G, identitas asli kartu SIM (IMSI) dienkripsi menjadi <em>Subscription Concealed Identifier<\/em> (SUCI), sehingga tidak dapat diintip oleh <em>Rogue BTS<\/em> di udara.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>B. Implementasi Fitur &#8220;Advanced Cell Security&#8221; pada Sistem Operasi<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Penyedia sistem operasi (Google Android dan Apple iOS) memiliki tanggung jawab besar untuk memberikan proteksi pada level <em>firmware<\/em>.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Opsi &#8220;Disable 2G&#8221; secara Native:<\/strong> Sistem operasi modern harus menyediakan opsi bagi pengguna untuk mengunci jaringan pada mode <em>4G\/5G Only<\/em> dan menonaktifkan modem 2G internal secara total.<\/li>\n\n\n\n<li><strong>Deteksi IMSI-Catcher Otomatis:<\/strong> Perangkat harus dilengkapi sistem deteksi dini berbasis kecerdasan buatan (AI) yang mampu mengenali anomali pemancar, seperti perubahan algoritma enkripsi secara mendadak atau menara seluler tanpa identitas operator yang valid.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>SMS OTP Bukan Jalur Aman:<\/strong> Jalur SMS konvensional <strong>tidak memiliki enkripsi end-to-end<\/strong>. Hal ini membuat pesan teks biasa (<em>plaintext<\/em>) rentan disadap di udara oleh perangkat menara palsu (<em>Rogue BTS\/IMSI-Catcher<\/em>) tanpa sepengetahuan Anda<\/p>\n<\/blockquote>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>2. Transisi Otentikasi pada Level Aplikasi (Level Korporasi &amp; Pengembang)<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Argumen terkuat dalam menghadapi kerentanan SMS adalah <strong>berhenti menggunakan SMS untuk data sensitif<\/strong>. Perusahaan perbankan, <em>e-commerce<\/em>, dan penyedia layanan digital harus melakukan migrasi metode verifikasi.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Migrasi ke Asymmetric Cryptography (Aplikasi Authenticator):<\/strong> Kode OTP berbasis SMS harus digantikan oleh <em>Time-based One-Time Password<\/em> (TOTP) seperti Google Authenticator atau Microsoft Authenticator. Kode ini dibuat secara lokal di dalam perangkat menggunakan algoritma kriptografi kunci publik tanpa melalui transmisi jaringan seluler sama sekali.<\/li>\n\n\n\n<li><strong>Pemberitahuan Dorong (<em>Push Notification<\/em>) Terenkripsi:<\/strong> Jika memerlukan verifikasi instan, aplikasi dapat memanfaatkan jalur <em>data packet<\/em> terenkripsi <em>end-to-end<\/em> (E2EE) melalui <em>push notification<\/em> internal aplikasi, bukan melalui jaringan seluler SMS berbasis teks biasa (<em>plaintext<\/em>).<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<figure class=\"wp-block-embed is-type-wp-embed is-provider-ipama wp-block-embed-ipama\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"wp-embedded-content\" data-secret=\"8to7GCllPT\"><a href=\"https:\/\/ipama.id\/en\/berdakwah-dengan-media-sosial\/\">Berdakwah dengan Media Sosial<\/a><\/blockquote><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; visibility: hidden;\" title=\"\u201cBerdakwah dengan Media Sosial\u201d \u2014 IPAMA\" src=\"https:\/\/ipama.id\/berdakwah-dengan-media-sosial\/embed\/#?secret=AWlbFDySDk#?secret=8to7GCllPT\" data-secret=\"8to7GCllPT\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe>\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>3. Penegakan Hukum dan Regulasi Spektrum Radio (Level Pemerintah)<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pemerintah melalui Kementerian Komunikasi dan Digital (Komdigi) serta Badan Siber dan Sandi Negara (BSSN) harus bertindak tegas dari sisi hukum dan pengawasan lalu lintas perangkat keras.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Kriminalisasi Kepemilikan IMSI-Catcher:<\/strong> Kepemilikan, perakitan, dan peredaran perangkat <em>IMSI-catcher<\/em> atau komponen pemancar radio ilegal harus diawasi ketat. Di Indonesia, tindakan mengoperasikan alat ini tanpa izin spektrum frekuensi melanggar <strong>UU Telekomunikasi<\/strong>, dan aktivitas penyadapannya melanggar <strong>Pasal 31 UU ITE<\/strong>.<\/li>\n\n\n\n<li><strong>Audit Frekuensi Berkala:<\/strong> Pemerintah bersama operator seluler wajib melakukan patroli spektrum radio secara berkala di area-area krusial (seperti kawasan finansial dan pusat pemerintahan) untuk mendeteksi keberadaan sinyal liar dari <em>Rogue BTS<\/em>.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Kesimpulan<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Menanggulangi intersepsi SMS via <em>Rogue BTS<\/em> tidak dapat diselesaikan dengan satu solusi tunggal. Kelemahan SMS adalah cacat bawaan lahir dari teknologi seluler masa lalu. Solusi paling logis dan berdasar adalah <strong>mempercepat pemutusan jaringan seluler generasi tua (2G)<\/strong>, <strong>mengadopsi teknologi autentikasi dua arah 5G<\/strong>, serta <strong>meninggalkan SMS OTP<\/strong> demi beralih ke aplikasi otentikator berbasis kriptografi lokal. Keamanan siber yang tangguh hanya tercipta ketika celah udara (<em>air-interface<\/em>) ditutup oleh enkripsi mutakhir dan regulasi yang responsif.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\">Daftar Pustaka<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Balyan, A., &amp; Gupta, S. (2022). &#8220;Vulnerabilities in Cellular Networks: A Comprehensive Review on IMSI-Catchers and Downgrade Attacks&#8221;. <em>International Journal of Information Security<\/em>, 21(3), 415-429.<\/li>\n\n\n\n<li>Cox, J. (2021). <em>Cybersecurity and Mobile Networks: Understanding the Threats of Rogue BTS<\/em>. New York: McGraw-Hill.<\/li>\n\n\n\n<li>Jover, R. P. (2019). &#8220;Security Attacks against 5G Cellular Networks: LTE-only and Fake Base Station Threats&#8221;. <em>Proceedings of the IEEE Conference on Communications and Network Security (CNS)<\/em>, 1-9.<\/li>\n\n\n\n<li>Republik Indonesia. (1999). <em>Undang-Undang Nomor 36 Tahun 1999 tentang Telekomunikasi<\/em>. Jakarta: Sekretariat Negara.<\/li>\n\n\n\n<li>Republik Indonesia. (2016). <em>Undang-Undang Nomor 19 Tahun 2016 tentang Perubahan atas Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik<\/em>. Lembaran Negara RI Tahun 2016 Nomor 251. Jakarta: Sekretariat Negara.<\/li>\n\n\n\n<li>Sattar, S., &amp; Shami, T. (2023). &#8220;Mitigating Man-in-the-Middle Attacks in Next-Generation Cellular Infrastructures&#8221;. <em>Journal of Cyber Security Technology<\/em>, 7(1), 54-72.<\/li>\n\n\n\n<li>3GPP. (2025). <em>Technical Specification Group Services and System Aspects; Security Architecture and Procedures for 5G System (Release 18)<\/em>. 3GPP TS 33.501.<\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Oleh : Riqqi Rijaluddin (Ketua Bidang IT &amp; Media Sosial IPAMA PUSAT) Ketergantungan ekosistem digital terhadap Short Message Service (SMS) sebagai jalur utama pengiriman One-Time Password (OTP) dan verifikasi dua langkah (2-Factor Authentication) telah menjadi titik lemah (single point of failure) dalam keamanan siber nasional. Fenomena serangan Man-in-the-Middle (MitM) menggunakan Rogue BTS atau IMSI-Catcher membuktikan<\/p>","protected":false},"author":4,"featured_media":10001,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"page_builder":"","footnotes":""},"categories":[9],"tags":[466,464,23,206,468,467,210,465],"class_list":["post-10000","post","type-post","status-publish","format-standard","has-post-thumbnail","category-opini","tag-analisis-teknis","tag-intersepsi-sms-via-rogue-bts","tag-ipama","tag-ipama-pusat","tag-pengamanan-transaksional","tag-regulasi","tag-riqqi-rijaluddin","tag-strategi-komprehensif"],"_links":{"self":[{"href":"https:\/\/ipama.id\/en\/wp-json\/wp\/v2\/posts\/10000","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ipama.id\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ipama.id\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ipama.id\/en\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/ipama.id\/en\/wp-json\/wp\/v2\/comments?post=10000"}],"version-history":[{"count":2,"href":"https:\/\/ipama.id\/en\/wp-json\/wp\/v2\/posts\/10000\/revisions"}],"predecessor-version":[{"id":10222,"href":"https:\/\/ipama.id\/en\/wp-json\/wp\/v2\/posts\/10000\/revisions\/10222"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ipama.id\/en\/wp-json\/wp\/v2\/media\/10001"}],"wp:attachment":[{"href":"https:\/\/ipama.id\/en\/wp-json\/wp\/v2\/media?parent=10000"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ipama.id\/en\/wp-json\/wp\/v2\/categories?post=10000"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ipama.id\/en\/wp-json\/wp\/v2\/tags?post=10000"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}