image

Reuters: VAE hackte iPhones via zeroday-lek in iMessage

woensdag 30 januari 2019, 13:22 door Redactie, 4 reacties

De Verenigde Arabische Emiraten heeft in 2016 en 2017 iPhones van honderden activisten, diplomaten en buitenlandse leiders gehackt. Alleen door het versturen van een sms was het mogelijk om malware te installeren. Er was geen interactie van de gebruiker nodig, zo meldt persbureau Reuters op basis van documenten en vijf voormalige medewerkers van de eenheid die de aanvallen uitvoerde.

Om de aanval uit te voeren werd er gebruik gemaakt van een tool genaamd Karma, waarbij alleen het telefoonnummer of e-mailadres van een doelwit moest worden opgegeven. Deze tool, die de VAE bij een buitenlandse leverancier had gekocht, maakte gebruik van een kwetsbaarheid in iMessage en mogelijk ook andere onderdelen van iOS. Ook als iPhone-gebruikers geen gebruik van iMessage maakten konden ze nog steeds via het programma op afstand worden aangevallen.

Via de tool zou de inlichtingendienst van de VAE foto's, e-mails, sms-berichten en locatiegegevens van doelwitten in handen hebben gekregen, alsmede wachtwoorden waarmee andere accounts konden worden gecompromitteerd. Volgens Reuters is het onduidelijk of de exploit die Karma gebruikt nog steeds werkt. De voormalige medewerkers die werden geïnterviewd stelden dat Apple eind 2017 een beveiligingsupdate heeft uitgebracht waardoor de aanvalstool veel minder effectief is geworden.

Vorig jaar september verscheen er een bericht over de Israëlische surveillanceleverancier NSO Group die iPhones op afstand zou kunnen overnemen, waarbij ook alleen het telefoonnummer van een doelwit volstond.

Reacties (4)
30-01-2019, 13:57 door Anoniem
honderden activisten, diplomaten en buitenlandse leiders

Dit is toch teveel voor woorden...
30-01-2019, 15:03 door Anoniem
Door Anoniem:
honderden activisten, diplomaten en buitenlandse leiders

Dit is toch teveel voor woorden...

De heersende macht zal alles doen om die macht te behouden. Daar hoort dit bij. "Checks and balances" is in sommige landen niet aanwezig, inlichtingendiensten komen met heel veel weg zolang de betrokkenen hun mind houden, inzage in gegevens om een controlerende taak uit te voeren wordt niet gegeven, op onwelriekende zaken komt een "staatsgeheim" stempel etc. Ook Nederland en de EU doen daar aan mee.
31-01-2019, 08:05 door karma4 - Bijgewerkt: 31-01-2019, 08:05
Door Anoniem: .op onwelriekende zaken komt een "staatsgeheim" stempel etc. Ook Nederland en de EU doen daar aan mee.
Elk politieke partij en verzetsbeweging heeft zijn eigen "wetenschappelijke raad" en zijn eigen "veiligheidsdienst" in de strijd om de macht gebeurt het aan aale kanten.
Als goed en kwaad kan scheiden ben je vaak bezig met herschrijven van de geschiedenis.
31-01-2019, 13:19 door Anoniem
Kris Kristofferson en Fred Foster schreven het al in 1969 “Freedom is just another word for nothing left to lose” (alternatief????????)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.