Skip naar inhoud

Kritisch lek in iOS en iPad OS maakt gerichte aanval mogelijk

Wilt u deze bijdrage aanbevelen? Dat kan via:

Om een iPhone of iPad aan te vallen hoeft de aanvaller enkel een mail te sturen. Deze hoeft door de gebruiker van het apparaat niet geopend te worden. Dat is sowieso niet mogelijk aangezien de mail te groot is om door de mail applicatie verwerkt te worden. Hoe groot dit is, hangt af van het werkgeheugen van het aangevallen apparaat. Na de aanval kan de aanvaller sporen wissen door de mail waarmee de aanval is uitgevoerd te verwijderen.

[vc_row][vc_column][vc_column_text]

Beveiligingsbedrijf ZecOps heeft een kritisch lek aangetroffen in de e-mail applicatie voor het iOS en iPad OS besturingssysteem voor iPhones en iPads. Door het lek is het mogelijk een gerichte aanval uit te voeren op personen door een mail te sturen. De aanval slaagt zelfs wanneer de mail niet wordt geopend. De aangevallen persoon merkt niet of nauwelijks dat er een aanval plaatsvindt. Dit zou enkel merkbaar zijn aan een trager werkende e-mail applicatie, zo meldt ZecOps. Apple werkt ondertussen aan een oplossing voor de kwetsbaarheid.
Om een iPhone of iPad aan te vallen hoeft de aanvaller enkel een mail te sturen. Deze hoeft door de gebruiker van het apparaat niet geopend te worden. Dat is sowieso niet mogelijk aangezien de mail te groot is om door de mail applicatie verwerkt te worden. Hoe groot dit is, hangt af van het werkgeheugen van het aangevallen apparaat. Na de aanval kan de aanvaller sporen wissen door de mail waarmee de aanval is uitgevoerd te verwijderen.

Toegang tot mail

Door het lek krijgt de aanvaller toegang tot de mails van de gebruiker, maar via een ander lek zou het daarnaast mogelijk zijn bredere toegang te krijgen tot het aangevallen apparaat, aldus ZecOps. Omdat de aanval via een mail werkt, is het mogelijk om doelgericht een aanval op een persoon uit te voeren. Volgens ZecOps zou dit ook al hebben plaatsgevonden richting personen op C-level niveau van bedrijven. Overigens is daar nog geen concreet bewijs voor geleverd.

Patch in ontwikkeling

Apple heeft een oplossing in ontwikkeling die momenteel al getest wordt in de bèta versie van iOS / iPad OS 13.4.5. Deze versie zal op korte termijn als officiële update door Apple uitgerold gaan worden naar alle iPhones en iPads. Gebruikers die bang zijn om aangevallen te worden via het lek, hebben de mogelijkheid om de standaard mail applicatie in iOS uit te schakelen. Mail applicaties van derden, zoals Outlook en Gmail, zijn niet gevoelig voor het lek.

(Bron: Telecompaper)

[/vc_column_text][/vc_column][/vc_row]

Lees ook:

Nederland digi-vaardigst, België gemiddeld

Nergens in Europa zijn relatief meer inwoners bedreven in het gebruik van internet, computers en software dan in Nederland en Finland. Beide landen voeren de ranglijst aan van digitale vaardigheden. België scoort gemiddeld. Dit blijkt uit onderzoek door het Centraal Bureau voor de Statistiek (CBS) en Eurostat.

Security-specialist loopt verhoogd risico op burn-out

Het merendeel van securityprofessionals zegt harder te werken dan ooit, en het werk desalniettemin niet af te krijgen. Ook kan het werk stressvol zijn. Tegelijkertijd biedt cybersecurity een prachtig loopbaanperspectief.

Rekenkamer signaleert risico’s bij algoritmes

De Algemene Rekenkamer heeft een toetsingskader ontwikkeld om algoritmes te beoordelen. Het orgaan baseert zich op een studie naar negen algoritmes die bij de overheid in gebruik zijn; slechts drie voldeden aan alle aspecten. Staatssecretaris Digitalisering Van Huffelen gebruikt de bevindingen om digitale voorschriften te verbeteren.

Helft bedrijven vertrouwt op oude securitystrategie

Uit een studie van het Ponemon Institute uit de Verenigde Staten blijkt dat een aanzienlijk deel van de bedrijven nog steeds beveiligingsprocessen en -beleid van vóór de coronapandemie gebruikt, waardoor hun veiligheid in gevaar komt.

Two-thirds of UK organisations defrauded since start of pandemic

Nearly two out of three UK companies say they have experienced some form of fraud or economic crime in the past two years, according to a report

Is de Franse reparatie-index een jaar later zijn beloftes nagekomen?

De Franse reparatie-index is op 1 januari 2021 in werking getreden. Een wereldprimeur, het is van toepassing op 5 productcategorieën: smartphones, laptops, wasmachines, tv's en grasmaaiers.

Wilt u deze bijdrage aanbevelen? Dat kan via:

Klaar voor de beste oplossing voor uw IT & ICT-situatie?

Ik heb mijn wachtwoord gewijzigd in “onjuist.” Dus wanneer ik vergeet wat het is, zal de computer zeggen: “Uw wachtwoord is onjuist.”