image

Kaspersky: besmette iPhones tijdens onderzoek in Faraday-zak gestopt

donderdag 26 oktober 2023, 14:02 door Redactie, 13 reacties

Antivirusbedrijf Kaspersky meldde in juni dat de iPhones van het personeel op het hoofdkantoor in Moskou via verschillende zerodaylekken waren geïnfecteerd met spyware. Toen de virusbestrijder de aanval ontdekte besloot het besmette telefoons onder andere in Faraday-zakken te stoppen, uit angst dat de aanvallers via de microfoon zouden meeluisteren. Uiteindelijk leverde het onderzoek vier zerodays in iOS op waar de aanvallers misbruik van maakten.

Begin dit jaar zag Kaspersky verdacht verkeer op het eigen netwerk. Er was echter geen forensische software om de iPhones te onderzoeken. Daarop besloten de onderzoekers om iTunes-back-ups te gebruiken, als alternatief voor device images van de iPhones. "Deze procedure moest met de nodige geheimzinnigheid worden uitgevoerd om de aanvallers niet weg te jagen", zeggen de onderzoekers in een analyse van het onderzoek naar de aanval.

Aangezien Kaspersky niet wist over welke mogelijkheden de aanvallers beschikten, gingen de onderzoekers ervan uit dat ze via de microfoons van de telefoons meeluisterden en e-mails en chatberichten meelazen. "Dus we moesten onze meetings in persoon houden, waarbij de telefoons in de airplane mode en soms in Faraday-zakken werden gestopt."

Via de spyware konden de aanvallers allerlei gegevens van het besmette apparaat stelen, maar ook de microfoon inschakelen en locatiegegevens achterhalen. Uiteindelijk wisten de onderzoekers via een tijdsintensief proces dat verschillende maanden in beslag nam de werkwijze van de aanvallers te achterhalen. Die maakten gebruik van een onzichtbare iMessage met een malafide bijlage, gecombineerd met verschillende andere kwetsbaarheden, om iPhones zonder interactie van slachtoffers te infecteren. De in totaal vier zerodays werden door Kaspersky aan Apple gerapporteerd, dat vervolgens met updates kwam.

Reacties (13)
26-10-2023, 14:18 door Anoniem
Ja dit lees je dan niet in de Nederlandse media terug. Als het anderom was zouden de kranten bol staan; Washington stopt iPhones in speciale anti-spionage zak wegens Russische hackers.
26-10-2023, 14:57 door _R0N_
Door Anoniem: Ja dit lees je dan niet in de Nederlandse media terug. Als het anderom was zouden de kranten bol staan; Washington stopt iPhones in speciale anti-spionage zak wegens Russische hackers.

En is dit geen Nederlandse media?

Het bericht is vandaag gepubliceerd door Kaspersky dus eigenlijk is de Nederlandse media er vlot bij.
26-10-2023, 15:51 door Rubbertje
Hoofdkantoor in Moskou? Ik dacht dat het hoofdkantoor verhuisd was naar Finland. Ben ik verkeerd ingelicht?
26-10-2023, 16:00 door Anoniem
Er werd altijd de indruk gewekt dat de IPhone software zo geschreven was dat dit soort dingen niet zouden kunnen gebeuren.
26-10-2023, 16:01 door _R0N_
Door Rubbertje: Hoofdkantoor in Moskou? Ik dacht dat het hoofdkantoor verhuisd was naar Finland. Ben ik verkeerd ingelicht?

Ja, ze zitten gewoon in Rusland.
De holding zit in het VK en het BeneLux kantoor staat in Utrecht.
26-10-2023, 16:48 door Anoniem
Door _R0N_:
Door Anoniem: Ja dit lees je dan niet in de Nederlandse media terug. Als het anderom was zouden de kranten bol staan; Washington stopt iPhones in speciale anti-spionage zak wegens Russische hackers.

En is dit geen Nederlandse media?

Het bericht is vandaag gepubliceerd door Kaspersky dus eigenlijk is de Nederlandse media er vlot bij.
Nou speciaal voor u dan: Mainstream Media. NOS, en alles wat onder DPG and Mediahuis valt.
26-10-2023, 18:07 door Anoniem
Door Rubbertje: Hoofdkantoor in Moskou? Ik dacht dat het hoofdkantoor verhuisd was naar Finland. Ben ik verkeerd ingelicht?

Dat is een slechte vertaling van russisch of engels naar nederlands... wij kennen het begrip 'hoofdkantoor' niet zoals andere landen dat hebben.
Zo kon je laatst horen dat het hoofdkantoor van de NAVO in brussum zou staan bij ajren lubach... Nou, ik denk dat het hoofdkantoor toch echt in brussel zit, waar wikipedia het vind dat het hoort.

hoofdkantoor in Engels als in Russisch, kan gewoon betekenen het belangrijkste gebouw van de organisatie IN DAT LAND...
Dan heb je dus een hoofdkantoor in elk land eentje... In het nederlands is dat niet synoniem, in het nederlands is het hoofdkantoor het pand waar de directie zit van ALLE landen...
en dan heb je ook nog eens dat sommige bedrijven hun economische zetel, hun registratie of hun inschrijving in weer een andere plek hebben...
zeg maar dat het nederlandse 'hoofdkwartier' niet is meegegroeid met de ontwikkelingen van de afgelopen 100 jaar. toen het VOC hoofdkwartier nog op 1 plek stond.Oh nee, die hadden ook al 'hoofdkantoren in Amsterdam, Middelburg, Enkhuizen, Delft, Hoorn en Rotterdam...
26-10-2023, 18:12 door Anoniem
een organisatie die stealth imessages kan sturen... dat zijn er niet veel denk ik... dat is de NSA, de CIA, Apple zelf en misschien de FSB.. waarbij als die laatste dat zou kunnen de VS dit al lang en breed uitgemeten had in een FUD campagne.
26-10-2023, 21:35 door Anoniem
Naar het schijnt kunnen Pixel telefoons met GrapheneOS Pegasus redelijk weerstaan.
Ook iPhones in lockdown modus zouden beter beschermt zijn.
Hoewel ik er niet mijn hand voor in het vuur zou steken, haha!
https://www.reddit.com/r/privacytoolsIO/comments/ongod0/can_grapheneos_resist_pegasus/?rdt=52473
https://www.reddit.com/r/GrapheneOS/comments/1403t1f/can_pegasus_spyware_be_used_against_pixel_phones/
26-10-2023, 21:43 door Anoniem
Ah, de Faradyzak, die heb ik ook, van Disklabs!! Goeee dingen!
Een zak van aluminiumfolie en zelfs een metaken kluisje (zo'n ding van de Action) hielp niet voorkomen dat mijn telefoon overging na het bellen, lol, deze zak wel, daar was ik best verbaast over.
27-10-2023, 06:09 door Anoniem
Door Anoniem: Er werd altijd de indruk gewekt dat de IPhone software zo geschreven was dat dit soort dingen niet zouden kunnen gebeuren.

Ja, was dat niet ongeveer 10 jaar geleden ? En dat ze die indruk niet meer mogen maken ?
27-10-2023, 16:39 door Anoniem
Door Anoniem:
Door Rubbertje: Hoofdkantoor in Moskou? Ik dacht dat het hoofdkantoor verhuisd was naar Finland. Ben ik verkeerd ingelicht?

Zo kon je laatst horen dat het hoofdkantoor van de NAVO in brussum zou staan bij ajren lubach... Nou, ik denk dat het hoofdkantoor toch echt in brussel zit, waar wikipedia het vind dat het hoort.

Op Wikipedia kan je OOK lezen dat een van de drie operationele hoofdkantoren van de NAVO in Brunssum zit. Headquarters Allied Joint Force Command Brunssum zoals de NAVO het zelf noemt. Brussel bestuurlijk hoofdkwartier, Brunssum militair hoofdkwartier.

Ingewikkeld, probeer Zuid-Afrika met 3 hoofdsteden :)
25-11-2023, 18:50 door Rubbertje
Door Anoniem:
Door Rubbertje: Hoofdkantoor in Moskou? Ik dacht dat het hoofdkantoor verhuisd was naar Finland. Ben ik verkeerd ingelicht?

Dat is een slechte vertaling van russisch of engels naar nederlands... wij kennen het begrip 'hoofdkantoor' niet zoals andere landen dat hebben.
Zo kon je laatst horen dat het hoofdkantoor van de NAVO in brussum zou staan bij ajren lubach... Nou, ik denk dat het hoofdkantoor toch echt in brussel zit, waar wikipedia het vind dat het hoort.

hoofdkantoor in Engels als in Russisch, kan gewoon betekenen het belangrijkste gebouw van de organisatie IN DAT LAND...
Dan heb je dus een hoofdkantoor in elk land eentje... In het nederlands is dat niet synoniem, in het nederlands is het hoofdkantoor het pand waar de directie zit van ALLE landen...
en dan heb je ook nog eens dat sommige bedrijven hun economische zetel, hun registratie of hun inschrijving in weer een andere plek hebben...
zeg maar dat het nederlandse 'hoofdkwartier' niet is meegegroeid met de ontwikkelingen van de afgelopen 100 jaar. toen het VOC hoofdkwartier nog op 1 plek stond.Oh nee, die hadden ook al 'hoofdkantoren in Amsterdam, Middelburg, Enkhuizen, Delft, Hoorn en Rotterdam...

Daar heb je een dingetje! Maar ik dacht dat 'hoofdkantoor' ook te maken had met identiteit. Die Finnen zouden het niet goed vinden als die Russen zich daar zouden nestelen... Tenzij het collaborateurs zijn natuurlijk...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.