image

Phishingaanval op iPhone-gebruikers via configuratieprofiel

vrijdag 5 april 2019, 15:03 door Redactie, 8 reacties

IPhone-gebruikers zijn het doelwit van een phishingaanval geworden waarbij aanvallers het slachtoffer zover proberen te krijgen om een configuratieprofiel te installeren. Configuratieprofielen zijn eigenlijk bedoeld voor ontwikkelaars en beheerders en maken het mogelijk om allerlei instellingen aan te passen.

Het gaat dan bijvoorbeeld om netwerkinstellingen, maar ook de installatie van certificaatautoriteiten (pdf). Antivirusbedrijf Kaspersky Lab ontdekte onlangs een phishingaanval waarbij iPhone-gebruikers naar een kwaadaardige pagina worden doorgestuurd. Dit is bijvoorbeeld mogelijk via gecompromitteerde routers. De pagina vraagt gebruikers om vanwege een "network security upgrade" een configuratieprofiel te installeren en daarna opnieuw in te loggen.

Na de installatie van het configuratieprofiel, waarbij ook een certificaatautoriteit wordt geïnstalleerd, wordt de phishingsite automatisch geladen en verzamelt informatie over het toestel, waaronder productversie, apparaatversie, UDID en IMEI. Zodra de gegevens zijn ingevoerd wordt het slachtoffer naar een volgende pagina doorgestuurd die de tweefactorauthenticatiecode probeert te stelen die naar het toestel is gestuurd. Met deze gegevens kunnen de aanvallers het Apple ID van het slachtoffer overnemen. IOS-gebruikers krijgen dan ook het advies om geen configuratieprofielen van onbetrouwbare derde partijen te installeren.

Image

Reacties (8)
05-04-2019, 16:22 door John777
Je moet wel heel doelbewust alle red flags proberen te negeren wil je dit profiel op je iPhone geladen krijgen. Maar alsnog denk ik dat heel veel (oudere) mensen erin trappen.
05-04-2019, 20:21 door spatieman
of figuren die eh, sorry dat ik het zeg, te dom zijn om voor de duivel te dansen, maar wel met iedere demon in bed liggen.
05-04-2019, 23:52 door Anoniem
Door John777: Je moet wel heel doelbewust alle red flags proberen te negeren wil je dit profiel op je iPhone geladen krijgen. Maar alsnog denk ik dat heel veel (oudere) mensen erin trappen.

Je moet als hardware fabrikant ook wel heel bewust of voor profs toch te onzorgvuldig alle van dit soort mogelijkheden benutbaar houden.

Anders gezegd;
Onderhand is ook zo'n beetje alle type chips wel een paar keer gecompromitteerd kunnen worden.
Ik heb het dus niet over tweakers die zelf met hun computer aan de slag gaan om iets te doen met onderdelen uit de doos duidelijk niet bedoeld zijn, ook niet over kopers die wachtwoorden op 1234 instellen of daarop ingesteld houden.

Wel over op afstand of na inpluggen hackbare apparatuur en software.
Dus, by default moeten onderdelen misschien zo zijn ingericht dat een serie van opeenvolgende handelingen misschien niet tot een security-breach kunnen leiden??
Niet out of the box, zeker niet nadat al enige updates zijn uitgebracht.
En ja, dat laatste zal misschien nog wel een veel grotere uitdaging zijn.
Maar misschien is dat de enige zorgvuldigheid bij ICT apparaten die stand kan houden de zorgvuldigheid die door ontwikkelaars wordt toegepast?

Ook als na een trits aan ontdekte kwetsbaarheden gebruikers hun apparaten hebben moeten updaten, dan klopt er wellicht toch minder van de gebruikte ontwikkelmethode dan dat beoogt en gehoopt was.
Een leiding van een reminstallatie van een auto hoort immers na onderhoud of software update ook niet alsnog te gaan lekken.
06-04-2019, 00:03 door Anoniem
Door John777: Je moet wel heel doelbewust alle red flags proberen te negeren wil je dit profiel op je iPhone geladen krijgen. Maar alsnog denk ik dat heel veel (oudere) mensen erin trappen.
Dank je. Ik ben inderdaad heel erg oud, maar trap er lekker niet in.
06-04-2019, 01:17 door Anoniem
Onvolledig nieuwsbericht. Hoe werd er gefished? Via wie of wat? SMS, email, app?
06-04-2019, 15:16 door Anoniem
De iphone is kwa veiligheid aan het inboeten en volgens mij komt die aanval er puur door geldklopperij van apple.
08-04-2019, 13:32 door Anoniem
Hoe kom je erachter of zoiets heeft plaatsgevonden, zoals bijvoorbeeld wat John777 zegt
Door John777: Je moet wel heel doelbewust alle red flags proberen te negeren wil je dit profiel op je iPhone geladen krijgen. Maar alsnog denk ik dat heel veel (oudere) mensen erin trappen.

Hoe kan je controleren of een ouder iemand dit per ongeluk op zijn mobiel heeft?
08-04-2019, 20:20 door Anoniem
Door Anoniem: De iphone is kwa veiligheid aan het inboeten en volgens mij komt die aanval er puur door geldklopperij van apple.

Lol, als iemand jou om jouw bankpas en pincode vraagt en jij geeft die kan je niet zeggen dat pinnen onveiliger is geworden.
Ik begrijp uit je posting dat je geen liefhebber van Apple bent maar een dergelijke opm. raakt kant noch wal.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.