Kritisch lek in iOS en iPad OS maakt gerichte aanval mogelijk

Om een iPhone of iPad aan te vallen hoeft de aanvaller enkel een mail te sturen. Deze hoeft door de gebruiker van het apparaat niet geopend te worden. Dat is sowieso niet mogelijk aangezien de mail te groot is om door de mail applicatie verwerkt te worden. Hoe groot dit is, hangt af van het werkgeheugen van het aangevallen apparaat. Na de aanval kan de aanvaller sporen wissen door de mail waarmee de aanval is uitgevoerd te verwijderen.

[vc_row][vc_column][vc_column_text]

Beveiligingsbedrijf ZecOps heeft een kritisch lek aangetroffen in de e-mail applicatie voor het iOS en iPad OS besturingssysteem voor iPhones en iPads. Door het lek is het mogelijk een gerichte aanval uit te voeren op personen door een mail te sturen. De aanval slaagt zelfs wanneer de mail niet wordt geopend. De aangevallen persoon merkt niet of nauwelijks dat er een aanval plaatsvindt. Dit zou enkel merkbaar zijn aan een trager werkende e-mail applicatie, zo meldt ZecOps. Apple werkt ondertussen aan een oplossing voor de kwetsbaarheid.
Om een iPhone of iPad aan te vallen hoeft de aanvaller enkel een mail te sturen. Deze hoeft door de gebruiker van het apparaat niet geopend te worden. Dat is sowieso niet mogelijk aangezien de mail te groot is om door de mail applicatie verwerkt te worden. Hoe groot dit is, hangt af van het werkgeheugen van het aangevallen apparaat. Na de aanval kan de aanvaller sporen wissen door de mail waarmee de aanval is uitgevoerd te verwijderen.

Toegang tot mail

Door het lek krijgt de aanvaller toegang tot de mails van de gebruiker, maar via een ander lek zou het daarnaast mogelijk zijn bredere toegang te krijgen tot het aangevallen apparaat, aldus ZecOps. Omdat de aanval via een mail werkt, is het mogelijk om doelgericht een aanval op een persoon uit te voeren. Volgens ZecOps zou dit ook al hebben plaatsgevonden richting personen op C-level niveau van bedrijven. Overigens is daar nog geen concreet bewijs voor geleverd.

Patch in ontwikkeling

Apple heeft een oplossing in ontwikkeling die momenteel al getest wordt in de bèta versie van iOS / iPad OS 13.4.5. Deze versie zal op korte termijn als officiële update door Apple uitgerold gaan worden naar alle iPhones en iPads. Gebruikers die bang zijn om aangevallen te worden via het lek, hebben de mogelijkheid om de standaard mail applicatie in iOS uit te schakelen. Mail applicaties van derden, zoals Outlook en Gmail, zijn niet gevoelig voor het lek.

(Bron: Telecompaper)

[/vc_column_text][/vc_column][/vc_row]

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze site gebruikt artificiële intelligentie en machine learning om spam te verminderen. Bekijk hoe uw reactiegegevens worden verwerkt.

Gerelateerde berichten

Achtergrond

De Opkomst van de Ondergrondse Offline Wereld: Digitale Smokkelnetwerken

Ontdek hoe digitale smokkelnetwerken over de hele wereld zorgen voor ongecensureerde toegang tot de digitale wereld in gebieden waar internetbeperkingen en censuur van kracht zijn. Dit artikel belicht het fenomeen van offline internet en illustreert het aan de hand van voorbeelden, zoals de Cubaanse “paquete semanal” en het Havana Street Network.

Lees verder
Gadgets

Op deze manier verlengt u aanzienlijk de levensduur van uw telefoonbatterij.

Hoe lang doet u gemiddeld met een Apple- of Samsung-smartphone? Vaak lopen de abonnementen die bij dergelijke toestellen horen twee jaar, waarna u de mogelijkheid heeft om een nieuw abonnement met toestel af te sluiten. Dat is zonde en allesbehalve duurzaam; het toestel verkeert na twee jaar vaak nog in goede staat. Slechts de accu van de telefoon zal na twee jaar doorgaans aan kwaliteit hebben ingeboet. Dit betekent niet dat u het toestel als geheel moet vervangen; enkel het vervangen van de batterij van uw Samsung-telefoon kan voldoende zijn om weer een tijd vooruit te kunnen. Niet alleen is dit duurzaam, maar het is ook voordeliger! Het vervangen van de batterij kan al vanaf 30 euro, afhankelijk van het model Samsung dat u heeft.

Lees verder
Blog

Het mysterie van de gouden pinnen: Waarom hebben kabels en connectoren zoveel contacten?

Heeft u ooit opgemerkt dat kabels en connectoren, zoals USB-sticks, HDMI-kabels en grafische kaarten, over een groot aantal gouden contacten beschikken? Maar waarom zijn er zoveel nodig? In deze blog duiken we dieper in op de redenen achter al deze contacten en leggen we uit waarom ze van cruciaal belang zijn voor elektronische apparaten. Lees verder om meer te ontdekken over de functies en betekenis van deze mysterieuze gouden pinnen.

Lees verder
  • Tags

  • Categorieën

  • Archieven