Skip naar inhoud

Kritisch lek in iOS en iPad OS maakt gerichte aanval mogelijk

Wilt u deze bijdrage aanbevelen? Dat kan via:

Om een iPhone of iPad aan te vallen hoeft de aanvaller enkel een mail te sturen. Deze hoeft door de gebruiker van het apparaat niet geopend te worden. Dat is sowieso niet mogelijk aangezien de mail te groot is om door de mail applicatie verwerkt te worden. Hoe groot dit is, hangt af van het werkgeheugen van het aangevallen apparaat. Na de aanval kan de aanvaller sporen wissen door de mail waarmee de aanval is uitgevoerd te verwijderen.

[vc_row][vc_column][vc_column_text]

Beveiligingsbedrijf ZecOps heeft een kritisch lek aangetroffen in de e-mail applicatie voor het iOS en iPad OS besturingssysteem voor iPhones en iPads. Door het lek is het mogelijk een gerichte aanval uit te voeren op personen door een mail te sturen. De aanval slaagt zelfs wanneer de mail niet wordt geopend. De aangevallen persoon merkt niet of nauwelijks dat er een aanval plaatsvindt. Dit zou enkel merkbaar zijn aan een trager werkende e-mail applicatie, zo meldt ZecOps. Apple werkt ondertussen aan een oplossing voor de kwetsbaarheid.
Om een iPhone of iPad aan te vallen hoeft de aanvaller enkel een mail te sturen. Deze hoeft door de gebruiker van het apparaat niet geopend te worden. Dat is sowieso niet mogelijk aangezien de mail te groot is om door de mail applicatie verwerkt te worden. Hoe groot dit is, hangt af van het werkgeheugen van het aangevallen apparaat. Na de aanval kan de aanvaller sporen wissen door de mail waarmee de aanval is uitgevoerd te verwijderen.

Toegang tot mail

Door het lek krijgt de aanvaller toegang tot de mails van de gebruiker, maar via een ander lek zou het daarnaast mogelijk zijn bredere toegang te krijgen tot het aangevallen apparaat, aldus ZecOps. Omdat de aanval via een mail werkt, is het mogelijk om doelgericht een aanval op een persoon uit te voeren. Volgens ZecOps zou dit ook al hebben plaatsgevonden richting personen op C-level niveau van bedrijven. Overigens is daar nog geen concreet bewijs voor geleverd.

Patch in ontwikkeling

Apple heeft een oplossing in ontwikkeling die momenteel al getest wordt in de bèta versie van iOS / iPad OS 13.4.5. Deze versie zal op korte termijn als officiële update door Apple uitgerold gaan worden naar alle iPhones en iPads. Gebruikers die bang zijn om aangevallen te worden via het lek, hebben de mogelijkheid om de standaard mail applicatie in iOS uit te schakelen. Mail applicaties van derden, zoals Outlook en Gmail, zijn niet gevoelig voor het lek.

(Bron: Telecompaper)

[/vc_column_text][/vc_column][/vc_row]

Lees ook:

Help een jongere zijn studie door, doneer nu je oude laptop.

Het zal u vast nog niet ontgaan zijn, maar door de hoge inflatie is alles duurder geworden. In sommige gevallen zelfs te duur, zoals een nieuwe laptop voor een studie.

Wat wil en wenst de ontwikkelaar?

In een krappe ict-arbeidsmarkt is het voor werkgevers interessant te weten wat er onder ontwikkelaars leeft. Bedrijven die de juiste tools bieden, hebben een streepje voor. Een internationaal onderzoek onder ruim zeventigduizend ontwikkelaars uit de Stack Overflow-community geeft inzicht in de trends. Dit rapport is bij recruiters dan ook niet onopgemerkt gebleven. Ze krijgen zo een beeld van hoe developers leren en meer kennis vergaren, welke tools ze gebruiken en waaraan ze behoefte hebben.

TNO: Europa kan tech-overmacht VS en China doorbreken

Zet vol in op de ontwikkeling van 6G, maak Gaia-X volwassen, loop voorop met edge computing en omarm open technologie. Dit zijn enkele aanbevelingen van TNO om in Europa de overheersing van Big Tech en Chinese (5G-)bedrijven te doorbreken.

Subpostmaster campaigning forces government to set up compensation scheme and make interim payments

Subpostmaster campaign group is a step closer to achieving what it was originally set up to do as government launches compensation scheme for its members who did not receive fair payouts

Advies: wacht met 3,5 GHz tot Inmarsat weg is

Het duurt waarschijnlijk tot eind 2023 voordat de 3,5-GHz-frequentieband beschikbaar komt voor openbare mobiele-communicatiediensten. Er is weliswaar veel vraag naar extra frequentieruimte, maar op de daarvoor afgesproken 3,5-GHz-band kan dat storen met noodoproepen van de lucht- en zeevaart. Het ministerie krijgt het advies te wachten totdat satellietbedrijf Inmarsat is verhuisd van het Friese Burum naar Griekenland.

Na sase komt sse (security service edge)

Security service edge (sse) is de evolutie van het sase-framework van Gartner. Door de letter ‘A’ (voor ’access) te verwijderen, wordt duidelijk dat het netwerk niet langer wordt beschouwd als onderdeel van een beveiligingsoplossing. Het is slechts het mechanisme dat de datastromen naar het security- en controleplatform transporteert.

Wilt u deze bijdrage aanbevelen? Dat kan via:

Klaar voor de beste oplossing voor uw IT & ICT-situatie?

Ik heb mijn wachtwoord gewijzigd in “onjuist.” Dus wanneer ik vergeet wat het is, zal de computer zeggen: “Uw wachtwoord is onjuist.”