image

Apple dicht beveiligingslek om iPhones te jailbreaken

dinsdag 27 augustus 2019, 09:25 door Redactie, 15 reacties

Apple heeft een beveiligingsupdate uitgebracht die een kwetsbaarheid verhelpt waarmee iPhones waren te jailbreaken. De kwetsbaarheid was eerder al gepatcht, maar werd onbedoeld door Apple geherintroduceerd in iOS. Door middel van jailbreaking is het mogelijk om volledige controle over het toestel te krijgen en software te installeren die bijvoorbeeld niet door Apple is goedgekeurd.

Onlangs ontdekten onderzoekers dat Apple een kwetsbaarheid die in iOS 12.3 was verholpen onbedoeld in iOS 12.4 had geherintroduceerd. Via dit lek is het mogelijk om een jailbreak uit te voeren. Apple heeft nu iOS 12.4.1 uitgebracht om het probleem te verhelpen. De kwetsbaarheid maakte het mogelijk voor een kwaadaardige applicatie om willekeurige code met systeemrechten uit te voeren, aldus de beschrijving van Apple.

Het bedrijf bedankte onderzoeker Ned Williamson voor het melden van de kwetsbaarheid. Naast de update voor iOS is er ook een "Supplemental Update" voor macOS Mojave uitgebracht die hetzelfde beveiligingslek verhelpt. De update is aan versienummer 10.14.6 te herkennen. Ook voor gebruikers van tvOS is er een update (versie 12.4.1) verschenen. Updaten kan via de updatefunctie van de verschillende besturingssystemen. Williamson komt later met een gedetailleerde beschrijving van de bug.

Image

Reacties (15)
27-08-2019, 10:16 door Anoniem
Stel je voor, dat je volledig controle krijgt over jouw iPhone, Apple moet er niet aan denken!
27-08-2019, 11:00 door Anoniem
Door Anoniem: Stel je voor, dat je volledig controle krijgt over jouw iPhone, Apple moet er niet aan denken!

Dit dus. Schaapjes moeten vooral niet zelf hoeven nadenken ook. De gouden kooi moet natuurlijk wel veilig op slot blijven.
27-08-2019, 11:32 door Anoniem
Door Anoniem: Stel je voor, dat je volledig controle krijgt over jouw iPhone, Apple moet er niet aan denken!

Niet alleen jijzelf, maar ook mogelijke derde partijen die deze bug misbruiken om je iphone onbekend bij jou te jailbreaken, en zo buiten je weten om overal aan mee kan kijken en luisteren. b.v. als je geld overmaakt.
27-08-2019, 11:53 door Anoniem
Door Anoniem:
Door Anoniem: Stel je voor, dat je volledig controle krijgt over jouw iPhone, Apple moet er niet aan denken!

Niet alleen jijzelf, maar ook mogelijke derde partijen die deze bug misbruiken om je iphone onbekend bij jou te jailbreaken, en zo buiten je weten om overal aan mee kan kijken en luisteren. b.v. als je geld overmaakt.
2 dingen, als je nergens op iets vreemd klikt, krijgen buitenstaanders niet veel kans. Geld zaken regelen met je mobieltje vindt ik al vragen om problemen.
27-08-2019, 12:14 door Anoniem
Door Anoniem: Stel je voor, dat je volledig controle krijgt over jouw iPhone, Apple moet er niet aan denken!

Dat je zelf bestanden kunt verplaatsen van de ene naar de andere map, om het o.a. overzichtelijk te houden, moet je inderdaad niet willen.
Dat is veel en veel te ingewikkeld, dat moet je te allen tijde voorkomen dat mensen dit kunnen. Android is ook een zeer slecht MOS (functionaliteit komt op de derde plek), maar je kunt tenminste wel Total Commander gebruiken.
27-08-2019, 13:14 door Bitje-scheef
Ben al blij dat het stomme iTunes losgekoppeld wordt. Dat was wel een klein drama.
27-08-2019, 14:34 door SPer
Door Anoniem: Stel je voor, dat je volledig controle krijgt over jouw iPhone, Apple moet er niet aan denken!
Ik heb het nog even gecheckt, zover ik kan nagaan wordt je door niemand verplicht om een iPhone te gebruiken. dus als je daar problemen mee hebt is er altijd nog de mogelijkheid om een telefoon te nemen die draait onder een ander OS.

Android schijnt een stuk makkelijker te rooten zijn ......
27-08-2019, 14:51 door Anoniem
Door Anoniem:
Door Anoniem: Stel je voor, dat je volledig controle krijgt over jouw iPhone, Apple moet er niet aan denken!

Niet alleen jijzelf, maar ook mogelijke derde partijen die deze bug misbruiken om je iphone onbekend bij jou te jailbreaken, en zo buiten je weten om overal aan mee kan kijken en luisteren. b.v. als je geld overmaakt.

De Apple strategie/propaganda werkt goed. Je bent dus bereid om in de gouden kooi te blijven zitten omdat deze veiligheid (zou) bied(en)t.

Iedereen die verantwoordelijkheid uit handen geeft omwille van een vals gevoel van veiligheid moet inderdaad vooral bij Apple blijven.
27-08-2019, 15:11 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Stel je voor, dat je volledig controle krijgt over jouw iPhone, Apple moet er niet aan denken!

Niet alleen jijzelf, maar ook mogelijke derde partijen die deze bug misbruiken om je iphone onbekend bij jou te jailbreaken, en zo buiten je weten om overal aan mee kan kijken en luisteren. b.v. als je geld overmaakt.
2 dingen, als je nergens op iets vreemd klikt, krijgen buitenstaanders niet veel kans. Geld zaken regelen met je mobieltje vindt ik al vragen om problemen.

Dan heb jij de laatste jaren niet goed opgelet. Veel rotzooi komt via besmette advertenties binnen als je rustig aan het browsen bent.
27-08-2019, 17:03 door Anoniem
Als je de CIA/FBI/NSA hoort jammeren over de beveiliging van de iPhone (en ja - niet over android telefoons), dan lijkt me er wel een kern van waarheid in te zitten dan die "gouden kooi" er dus niet alleen mooi uit ziet maar toch ook de slechteriken buiten houdt...

TheSquare
27-08-2019, 17:23 door Anoniem
Door Anoniem:

Dan heb jij de laatste jaren niet goed opgelet. Veel rotzooi komt via besmette advertenties binnen als je rustig aan het browsen bent.
De meeste advertenties kun je tegenwoordig uitzetten, wel opletten dus!
28-08-2019, 06:34 door Anoniem
Door Anoniem: Als je de CIA/FBI/NSA hoort jammeren over de beveiliging van de iPhone (en ja - niet over android telefoons), dan lijkt me er wel een kern van waarheid in te zitten dan die "gouden kooi" er dus niet alleen mooi uit ziet maar toch ook de slechteriken buiten houdt...

TheSquare

Zoveel jammeren hoor ik ze eigenlijk niet. De laatste keer dat ik hoorde van een zaak waar ze gewoon wel in een iphone konden graven en veroordelen in de states was: gisteren.

Dat Apple op sommige gebieden veilig is ja... net zoals je met een drie wieller mindersnel omvalt. Ja....
28-08-2019, 07:22 door Anoniem
Met Android geef je niks om je privacy en veiligheid, met iOS geef je wat flexibiliteit en eigen controle op.

Hoeveel voorstanders van controle over hun eigen device hebben controle over de software in hun auto, TV, thermostaat, koelkast, Chomecast, etc. etc. Een device moet zo ontworpen zijn dat je die controle helemaal niet nodig hebt en dat heeft Apple goed voor elkaar, dat is een belangrijke reden waarom er zo weinig problemen met o.a. malware zijn op iOS devices.

Is er al een jailbreak voor een Tesla ..... ?
28-08-2019, 14:22 door Anoniem
Door Anoniem:
Door Anoniem:

Dan heb jij de laatste jaren niet goed opgelet. Veel rotzooi komt via besmette advertenties binnen als je rustig aan het browsen bent.
De meeste advertenties kun je tegenwoordig uitzetten, wel opletten dus!

pcgamer staat ook vol met advertenties, en standaard op safari (apple dus), krijg je daar ook gewoon doodleuk fullscreen adverts die zeer verdacht om toestemming vragen....
29-08-2019, 14:32 door Anoniem
Maar waarom nergens plaatsen hoe zo’n iphone kon worden gejailbreakt (moest je hiervoor heel
bewust op zoek of kon een derde dit op afstand ongemerkt bij je doen)? Als het dit tweede is: hoe kom je erachter of dit heeft plaatsgevonden?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.