Apple moet iOS beter beveiligen, omdat slachtoffers van gerichte aanvallen steeds vaker van iPhones gebruikmaken, zo stelde Google-onderzoeker Ian Beer tijdens de Black Hat-conferentie in Las Vegas. Beer rapporteerde de afgelopen jaren meer dan 30 kwetsbaarheden in iOS.
De onderzoeker verweet Apple dat het bedrijf alleen maar iOS-kwetsbaarheden patcht, zonder de onderliggende hoofdoorzaak te verhelpen waardoor het beveiligingslek kon ontstaan. Elke kwetsbaarheid is volgens Beer dan ook een les waarbij een ontwikkelaar zich verschillende vragen hoort te stellen. "Waarom is deze bug hier? Hoe wordt die gebruikt? Waarom hebben we hem eerder gemist? Welk procesproblemen moeten worden opgelost zodat we hem eerder konden vinden? Wie had toegang tot deze code en controleerde die en waarom hebben ze het niet gemeld?"
Twee jaar geleden startte Apple een besloten beloningsprogramma voor een selecte groep onderzoekers. Deze onderzoekers worden beloond voor het melden van kwetsbaarheden in de producten en software van de techgigant. Beer, die niet uitgenodigd is om aan het programma deel te nemen, liet zowel tijdens zijn presentatie als op Twitter weten dat zijn bugmeldingen aan Apple bij elkaar 2,45 miljoen dollar waard zouden zijn.
Beer vroeg Apple-directeur Tim Cook dan ook om dit bedrag aan Amnesty International te doneren. De reden dat Beer voor Amnesty koos is dat een medewerker van de organisatie onlangs het doelwit van een gerichte aanval was. Het bedrijf achter de infrastructuur die voor de aanval werd gebruikt was eerder verantwoordelijk voor een zeroday-aanval op iPhone-gebruikers in 2016.
Volgens Beer moet Apple iOS beter beveiligen, nu steeds meer slachtoffers van gerichte aanvallen iPhones gebruiken. "Gerichte aanvallen komen vaker voor dan je denkt", aldus de onderzoeker. Hij besloot zijn presentatie door te stellen dat de tijd van losse, geïsoleerde beveiligingsupdates voorbij is en het doel is om de hoofdoorzaak te begrijpen en die te verhelpen, zo meldt Threatpost.
Deze posting is gelocked. Reageren is niet meer mogelijk.