image

MacBooks waren kwetsbaar voor zero-click bluetooth-aanval

donderdag 26 maart 2020, 14:49 door Redactie, 2 reacties

Een combinatie van vijf beveiligingslekken in MacOS maakten het mogelijk om MacBooks zonder enige interactie van gebruikers op afstand over te nemen. Enige voorwaarde was dat bluetooth stond ingeschakeld. Afgelopen dinsdag kwam Apple met een update voor het vijfde beveiligingslek.

De overige vier kwetsbaarheden werden eind januari al gepatcht. Onderzoeker Jianjun Dai van securitybedrijf Qihoo 360 die de problemen ontdekte en aan Apple rapporteerde heeft nu details over twee van de vijf kwetsbaarheden openbaar gemaakt. De onderzoeker zal echter geen exploitcode vrijgeven om MacBooks mee aan te vallen. "Als je het interessant vindt kun je proberen om de exploit zelf te reproduceren", zo merkt hij op.

Volgens Dai zijn kwetsbaarheden en exploits waarbij er geen interactie van gebruikers is vereist, ook wel zero-click exploits genoemd, de afgelopen jaren steeds populairder geworden en zijn beloningen hiervoor flink gestegen. Zo looft Apple 1 miljoen dollar uit voor kwetsbaarheden waarbij er geen interactie van de gebruiker is vereist om op afstand de kernel van een iOS-toestel over te nemen.

In het geval van de kwetsbaarheden in MacOS die door de Dai waren gevonden volstond het om kwaadaardige bluetooth-pakketjes naar een kwetsbaar systeem te sturen. Vervolgens was het mogelijk om willekeurige code met kernelrechten uit te voeren en zo volledige controle over de MacBook te krijgen.

De onderzoeker meldde de beveiligingslekken op 1 december 2019 aan Apple. Op 28 januari werden de eerste vier kwetsbaarheden via macOS Catalina 10.15.3, Security Update 2020-001 Mojave en Security Update 2020-001 High Sierra verholpen. Afgelopen dinsdag volgde met macOS Catalina 10.15.4, Security Update 2020-002 Mojave en Security Update 2020-002 High Sierra de patch voor het laatste lek.

Reacties (2)
26-03-2020, 19:15 door Anoniem
Ik vraag me af of dit niet het zelfde soort lek is als wat in Android is gemeld?
Daar heb ik onlangs ook al een update voor gekregen.
26-03-2020, 22:04 door [Account Verwijderd]
Bluetooth is helaas niet zo'n veilig protocol als standaard wordt aangenomen. Zelf schakel ik dit op elke device die ik bezit standaard uit. Of verwijder het helemáál van mijn systemen (mits dat kan). Onder Linux is dat een eitje. Onder Windows en MacOS weet ik het even niet of dit te verwijderen is (onder MacOS vermoedelijk wél), en onder Android kan het niet verwijderd worden (maar ik kan het mis hebben).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.