Onderzoekers hebben een oplader ontwikkeld waarmee het mogelijk is om stiekem malware op de laatste versie van Apple's iOS te installeren. De demonstratie zal tijdens de komende Black Hat conferentie in juli worden gegeven. Veel details zijn nog niet bekend, maar in de omschrijving van de lezing staat hoe iOS-apparaten zijn te hacken via een kwaadaardige oplader.
Eerst laten de onderzoekers de bestaande beveiligingsmechanismes zien die het installeren van willekeurige software moeten voorkomen, waarna wordt uitgelegd hoe deze beveiliging via de USB-functie is te omzeilen. Vervolgens demonstreren de onderzoekers hoe een aanvaller zijn software kan verbergen op dezelfde manier zoals Apple de eigen ingebouwde applicaties verbergt.
Oplader
Om de 'praktische toepassing' van de kwetsbaarheden te demonstreren hebben de onderzoekers via een BeagleBoard een kwaadaardige oplader gebouwd, genaamd 'Mactans'. De BeagleBoard hardware was specifiek gekozen om te laten zien hoe een onschuldig lijkende, maar in werkelijkheid kwaadaardige USB-oplader kan worden gemaakt.
De Mactans-oplader was in een korte tijd en met een klein budget in elkaar gezet. De onderzoekers zullen tijdens hun lezing ook aangeven wat een aanvaller kan doen die over voldoende middelen beschikt.
Als laatste krijgen gebruikers advies hoe ze zich kunnen beschermen en krijgt Apple advies op wat voor manier het deze aanvallen kan bemoeilijken. De aanval van de onderzoekers werkt tegen alle gebruikers, aangezien er geen enkele interactie is vereist en de iPhone in kwestie niet hoeft te zijn gejailbreakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Functionaris Gegevensbescherming (FG)
Als FG ben je de onafhankelijke toezicht-houder op naleving van de Algemene Verordening Gegevensbescherming (AVG) binnen de gehele TU/e. Je houdt toezicht op de toepassing en naleving van de AVG door de universiteit op diverse domeinen: onderwijs, onderzoek, valorisatie en bedrijfsvoering.
Security consultant
Weet jij alles van security, governance, risk en compliancy en weet je dit te vertalen naar gerichte oplossingen voor onze klanten? Begrijp jij als geen ander zowel de inhoudelijke kant, als de ‘organizational change’ kant van cybersecurity? Dan ben jij wellicht onze nieuwe security consultant!
Juridische vraag: Ik las dat in de VS een meneer aangeklaagd wordt voor handel in voorkennis, omdat hij op het dark web ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.