Om het gebruiksgemak te vergroten, de website te kunnen analyseren en om advertenties te kunnen beheren maakt Security.NL gebruik van cookies. Door gebruik te blijven maken van deze website, of door op de akkoord button te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer weten over cookies? Bekijk dan ons cookieoverzicht.
Nieuws Achtergrond Community
Inloggen | Registreren
Nieuws
image

Onderzoekers hacken iPhone via oplader

maandag 3 juni 2013, 10:09 door Redactie, 5 reacties

Onderzoekers hebben een oplader ontwikkeld waarmee het mogelijk is om stiekem malware op de laatste versie van Apple's iOS te installeren. De demonstratie zal tijdens de komende Black Hat conferentie in juli worden gegeven. Veel details zijn nog niet bekend, maar in de omschrijving van de lezing staat hoe iOS-apparaten zijn te hacken via een kwaadaardige oplader.

Eerst laten de onderzoekers de bestaande beveiligingsmechanismes zien die het installeren van willekeurige software moeten voorkomen, waarna wordt uitgelegd hoe deze beveiliging via de USB-functie is te omzeilen. Vervolgens demonstreren de onderzoekers hoe een aanvaller zijn software kan verbergen op dezelfde manier zoals Apple de eigen ingebouwde applicaties verbergt.

Oplader
Om de 'praktische toepassing' van de kwetsbaarheden te demonstreren hebben de onderzoekers via een BeagleBoard een kwaadaardige oplader gebouwd, genaamd 'Mactans'. De BeagleBoard hardware was specifiek gekozen om te laten zien hoe een onschuldig lijkende, maar in werkelijkheid kwaadaardige USB-oplader kan worden gemaakt.

De Mactans-oplader was in een korte tijd en met een klein budget in elkaar gezet. De onderzoekers zullen tijdens hun lezing ook aangeven wat een aanvaller kan doen die over voldoende middelen beschikt.

Als laatste krijgen gebruikers advies hoe ze zich kunnen beschermen en krijgt Apple advies op wat voor manier het deze aanvallen kan bemoeilijken. De aanval van de onderzoekers werkt tegen alle gebruikers, aangezien er geen enkele interactie is vereist en de iPhone in kwestie niet hoeft te zijn gejailbreakt.

Adverteerders vrezen opt-in voor profileren internetters
Apple-fabrikant Foxconn kiest voor Firefox OS
Reacties (5)
03-06-2013, 11:28 door Ed Dekker
Gevalletje 'geen wisselende (stop)contacten'.
En voor degene die zijn/haar oplader uitleent: 'dat doet ie anders nooit'.
Wel een coole aanvalstechniek.
En niet zo mooi voor de oplaadpunten in hotels e.d.
03-06-2013, 12:05 door Anoniem
Het laat wel weer zien dat low-tek oplossingen zoals een klassieke charge connector ook zijn voordelen heeft. En toch blijft die enorme drive vanuit fabrikanten om dingen die gewoon goed en betrouwbaar zijn, toch weer te 'verbeteren'... Vreemd....
03-06-2013, 12:27 door RichieB
Voorspelling: dit kan alleen als het iOS device niet gelockt is op het moment dat hij aan de lader wordt gehangen. Het advies zal dan zijn: lock je apparaat voordat je hem aan een onbekende lader hangt.
03-06-2013, 14:02 door Anoniem
Op zich is het modificeren / infecteren van removable devices niet zo nieuw.

Bijvoorbeeld de techniek van een gehackte "Trojan" Mouse.
Al uit 2011 en aardig om te lezen is "Plug and Prey: Malicious USB Devices"
( www.irongeek.com/i.php?page=security/plug-and-prey-malicious-usb-devices )

Vraag blijft toch een beetje hoe je aan gemodificeerde hardware devices komt (relatiegeschenken?).

Malware die zich nestelt in usb devices met flash geheugen is weer een ander lastig (eveneens langer bestaand) probleem, daar dit meestal buiten het bereik van virusscanners valt en zich goed leent voor verspreiding van malware.
14-12-2014, 16:21 door Sanne_dreessen
iPhone opladers zijn natuurlijk nooit helemaal veilig, aangezien de aansluiting niet alleen plaatsvind om stroom over te hevelen. Vrijwel alle opladers hebben immers een USB poort die ook kan wordne gebruikt om data van de Apple iPhone naar een andere informatiedrager over te zetten. Als je kijkt naar een oplader, van bijvoorbeeld http://www.topladers.com/oplader/apple-iphone, dan zie je dat de lightning aansluiten ook kan worden gebruikt voor data over te dragen.

Wat je zou kunnen doen is nooit een vreemde oplader voor de iPhone te gebruiken en dus enkel je eigen laders. Hoewel dit een leuke en aantoonbare hack is, zal de oplossing nooit kunnen plaatsvinden, aangezien er altijd informatie kan worden uitgewisseld tussen de USB kabel en de iPhone.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.

Zoeken
search
Vacature
Vacature

Privacy Officer / CISO

Denk jij bij het lezen van artikelen in de media die het belang rondom privacy en informatiebeveiliging duiden, het hoeft toch helemaal niet zover te komen als je als organisatie je zaken op orde hebt? Dan zoeken wij jou!

Lees meer

Poll: Controle thuiswerker met behulp van monitoring software:

12 reacties
Aantal stemmen: 715
Vacature
Vacature

Functionaris Gegevensbescherming (FG)

Als FG ben je de onafhankelijke toezicht-houder op naleving van de Algemene Verordening Gegevensbescherming (AVG) binnen de gehele TU/e. Je houdt toezicht op de toepassing en naleving van de AVG door de universiteit op diverse domeinen: onderwijs, onderzoek, valorisatie en bedrijfsvoering.

Lees meer
Vacature
Vacature

Security consultant

Weet jij alles van security, governance, risk en compliancy en weet je dit te vertalen naar gerichte oplossingen voor onze klanten? Begrijp jij als geen ander zowel de inhoudelijke kant, als de ‘organizational change’ kant van cybersecurity? Dan ben jij wellicht onze nieuwe security consultant!

Lees meer
Certified Secure LIVE Online training
Pleeg je handel in voorkennis als je doet alsof je voorkennis verkoopt op het dark web?
07-04-2021 door Arnoud Engelfriet

Juridische vraag: Ik las dat in de VS een meneer aangeklaagd wordt voor handel in voorkennis, omdat hij op het dark web ...

5 reacties
Lees meer
Security.NL Twitter
04-11-2016 door Redactie

Altijd meteen op de hoogte van het laatste security nieuws? Volg ons nu ook op Twitter!

Lees meer
Nieuwe Huisregels en Privacy Policy

Op 5 december 2017 hebben we een nieuwe versie van onze huisregels en privacy policy ingevoerd. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de nieuwe huisregels van Security.NL.

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Privacy Policy

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Inloggen

Bedankt! Je kunt nu inloggen op je account.

Wachtwoord vergeten?
Nieuwe code captcha
Inloggen

Wachtwoord Vergeten

Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.

Nieuwe code captcha
Stuur link

Password Reset

Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.

Sluiten
Registreren bij Security.NL

Geef je e-mailadres op en kies een alias van maximaal 30 karakters.

Nieuwe code captcha
Verzenden

Registreren

Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.

Sluiten
Over Security.NL
Huisregels
Privacy Policy
Adverteren
© 2001-2021 Security.nl - The Security Council
RSS Twitter