image

Expert: iOS-spyware eenvoudig te detecteren

maandag 29 augustus 2016, 16:09 door Redactie, 1 reacties

De Pegasus-spyware die iPhones via drie onbekende beveiligingslekken in iOS kon infecteren is eenvoudig te detecteren, maar Apple staat sommige tools die dit kunnen niet toe, zo stelt de Duitse beveiligingsexpert Stefan Esser. Vorige week kwamen onderzoekers van het Canadese Citizen Lab en beveiligingsbedrijf Lookout met de onthulling van een aanval op de iPhone van mensenrechtenactivist Ahmed Mansoor.

Mansoor had een sms met een link naar een zogenaamd nieuwsbericht ontvangen. Als hij de link met zijn browser had geopend zou zijn iPhone via drie onbekende kwetsbaarheden zijn gejailbreakt, waarna de Pegasus-spyware kon worden geïnstalleerd. Via deze spyware is het mogelijk om een gebruiker te monitoren en af te luisteren. Mansoor besloot de link echter naar onderzoekers door te sturen die de aanval ontdekten. Volgens Esser hebben de makers van Pegasus niet veel moeite gedaan om hun spyware te verbergen, aangezien die via een aantal eenvoudige tests is te detecteren.

In mei lanceerde het Duitse beveiligingsbedrijf SektionEins, opgericht door Esser, een beveiligings-app om de veiligheid van iPhones te controleren. De app zou ook deze spyware hebben kunnen detecteren. Apple besloot de tool van Esser echter te verwijderen. Dit tot onvrede van de Duitser, die stelt dat Apple zijn bedrijf niet mag. Het Amerikaanse Lookout heeft namelijk ook een tool die spyware en andere beveiligingsproblemen kan detecteren, maar deze app wordt wel getolereerd.

Zolang er nauwelijks apps zijn om de veiligheid van iOS te controleren verwacht Esser niet dat spyware-ontwikkelaars meer moeite zullen doen om hun creaties beter te verbergen, maar mochten er meer malware-detectors in de App Store verschijnen, dan kan dit veranderen, zo laat hij tegenover het Duitse Heise weten. Verder verwacht de Duitse expert dat ondanks de lancering van een beloningsprogramma voor hackers door Apple, de markt voor zero day-lekken in iOS niet zal verdwijnen. In het geval van de Pegasus-spyware zou Apple hiervoor een maximaal bedrag van 50.000 dollar hebben betaald. Via andere partijen kunnen onderzoekers voor dit soort kwetsbaarheden veel meer verdienen, zo merkt hij op.

Reacties (1)
29-08-2016, 21:56 door Anoniem
De Pegasus is een app die door de makers verkocht worden aan overheden in de strijd tegen terrorisme. In werkelijkheid gebruiken dubieuze regimes deze apps om activisten, in dit geval een mensenrechten activist, mee te bespioneren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.