image

NCSC waarschuwt voor AirDrop-lek in OS X en iOS

zondag 20 september 2015, 11:12 door Redactie, 3 reacties

Het Nationaal Cyber Security Center (NCSC) van de overheid waarschuwt voor het AirDrop-lek in Apple's Mac OS X en iOS waardoor een aanvaller malware naar een Apple-apparaat kan sturen als gebruikers de functionaliteit zo hebben ingesteld dat ze van iedereen bestanden ontvangen.

Standaard staat AirDrop namelijk niet op deze manier ingeschakeld. AirDrop is een bestandsuitwisselingsprotocol voor het uitwisselen van bestanden tussen OS X en iOS via wifi of Bluetooth. Beveiligingsonderzoeker Mark Dowd ontdekte een kwetsbaarheid in AirDrop waardoor hij, als de gebruiker de feature heeft ingeschakeld én verbindingen van iedereen toestaat, bestanden op een toestel kan plaatsen zonder dat de gebruiker hier iets aan kan doen. Via een andere techniek is het vervolgens mogelijk om stilletjes een gesigneerde kwaadaardige app op het toestel te installeren.

Deze week publiceerde Apple iOS 9, maar hierin is het probleem slechts gedeeltelijk verholpen. Er is nu een sandbox aan AirDrop toegevoegd, zodat het via de feature niet meer mogelijk is om bestanden op willekeurige locaties op de telefoon te plaatsen, zo laat Dowd tegenover Forbes weten. Mogelijk is het lek ook buiten AirDrop te gebruiken, maar de onderzoeker zegt details over de kwetsbaarheid pas te zullen publiceren als het probleem volledig is gepatcht. Hieronder een demonstratie van de kwetsbaarheid op iOS 8.4.1.

Image

Reacties (3)
20-09-2015, 12:54 door Anoniem
Ik heb deze functie echt nooit gebruikt!
20-09-2015, 13:41 door Anoniem
Tja,is misschien wel iets om in El Capipan van OSX op te lossen in zijn volledigheid,en een patch naar Ios 9.0.1 of wat als die er ook eens uit komt.
21-09-2015, 15:18 door Anoniem
Niet inschakelen en klaas is Kees.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.