image

Securitybedrijf waarschuwt voor actief aangevallen lekken in iOS

woensdag 22 april 2020, 18:19 door Redactie, 7 reacties

Een Amerikaans securitybedrijf waarschuwt voor twee kwetsbaarheden in de mailapplicatie van iOS die al sinds januari 2018 actief zouden worden aangevallen. Volgens ZecOps zal Apple de zerodaylekken in een aankomende versie van iOS 13 verhelpen. De beveiligingslekken bevinden zich in Apple Mail, de standaard mailapplicatie van iOS.

Op toestellen met iOS 13 volstaat het versturen van een e-mail naar een slachtoffer wanneer de mailapplicatie in de achtergrond is geopend, er is geen verdere interactie van de gebruiker vereist. In het geval de iPhone of iPad van het slachtoffer op iOS 12 draait moet die eerst nog de e-mail openen. Het is niet nodig om een bijlage te openen. Wanneer een aanvaller controle over de mailserver heeft is het ook mogelijk om op iOS 12 de kwetsbaarheid zonder interactie van het slachtoffer te misbruiken.

Via de kwetsbaarheden kan een aanvaller code in de context van de mailapplicatie uitvoeren. Zo is het mogelijk om e-mails te stelen of verwijderen. In combinatie met een iOS-kernellek is het mogelijk om volledige toegang tot het toestel te krijgen. De onderzoekers vermoeden dat de aanvallers over een dergelijke kwetsbaarheid beschikten. Dit wordt echter nog uitgezocht.

In een analyse van de twee kwetsbaarheden stelt ZecOps dat de zerodaylekken op grote schaal zijn misbruikt. Onder andere journalisten, beroemdheden en directeuren van bedrijven zouden het doelwit zijn geweest. De twee zerodaylekken zouden al zeker sinds iOS 6 uit september 2012 aanwezig zijn. De onderzoekers stellen aan de hand van gevonden data dat de kwetsbaarheden in ieder geval sinds iOS 11.2.2, die op 8 januari 2018 verscheen, zijn aangevallen.

Ook de meest recente iOS-versie, 13.4.1, is kwetsbaar. Apple heeft beide kwetsbaarheden in een bètaversie van iOS 13.4.5 gepatcht. Gebruikers krijgen het advies om de definitieve versie van iOS 13.4.5 te installeren zodra Apple die beschikbaar maakt. Als tijdelijke oplossing wordt aangeraden om in plaats van Apple Mail bijvoorbeeld Outlook of Gmail te gebruiken.

Image

Reacties (7)
22-04-2020, 21:37 door Anoniem
Outlook gebruik ik standaard op mijn iOS 13.4.1. Maar had eigenlijk het idee me van die Microsoft app te ontdoen, om ‘gewoon’ Apple Mail te gaan gebruiken... Maar zie maar weer dat het beter is webmailversie te gebruiken. Privé Firefox gebrowsed. Iets omslachtiger, maar voorlopig veilig genoeg.
23-04-2020, 07:51 door Anoniem
Ik heb van mijn werk een iPhone 5, hier draait nog de laatst mogelijke update 12.4.6 op (24 maart 2020). Is er een risico als je een verouderde software blijft gebruiken, zoals bij deze telefoon het geval is? Ik zag laatst ook iemand met een iPhone 4S op security.nl.
23-04-2020, 08:47 door Anoniem
Als advies wordt gegeven om je mail te sluiten en niet op de achtergrond te laten draaien.
https://blog.zecops.com/vulnerabilities/unassisted-ios-attacks-via-mobilemail-maild-in-the-wild/

Grote kans dat er binnen enkele dagen een patch uitkomt om dit op te lossen
23-04-2020, 09:32 door Anoniem
Door Anoniem: Ik heb van mijn werk een iPhone 5, hier draait nog de laatst mogelijke update 12.4.6 op (24 maart 2020). Is er een risico als je een verouderde software blijft gebruiken, zoals bij deze telefoon het geval is? Ik zag laatst ook iemand met een iPhone 4S op security.nl.

Ja. Als je geen update meer krijgt, blijf je vatbaar voor dit lek.
23-04-2020, 09:52 door Anoniem
Door Anoniem: Ik heb van mijn werk een iPhone 5, hier draait nog de laatst mogelijke update 12.4.6 op (24 maart 2020). Is er een risico als je een verouderde software blijft gebruiken, zoals bij deze telefoon het geval is? Ik zag laatst ook iemand met een iPhone 4S op security.nl.

Wat denk je zelf?
Wees in ieder geval zeer voorzicht met wat je doet, waar je rond surft en wat je aan data op je telefoon hebt staan.
23-04-2020, 20:47 door Anoniem
De perfecte gelegenheid om in deze update ook de 'bigbrother' routines mee te nemen waarvan de corona apps afhankelijk zijn. Uiteraard ook voor oudere hardware want veiliger.
28-04-2020, 19:26 door Anoniem
Gelijk weggemieterd die handel
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.