image

Apple lanceert iOS 16 met Lockdown Mode op maandag 12 september

donderdag 8 september 2022, 11:51 door Redactie, 3 reacties

Apple lanceert aanstaande maandag 12 september iOS 16 met Lockdown Mode (LDM), die gebruikers tegen spyware zoals Pegasus moet beschermen. Eén beveiligingsexpert stelt dat LDM moet worden ingeschakeld voordat een iPhone of iPad verbinding met een mobiel of draadloos netwerk heeft gemaakt.

De Lockdown Mode beperkt bepaalde functionaliteiten, wat het aanvalsoppervlak voor aanvallers moet verkleinen. Zo zullen in Lockdown Mode de meeste bijlagetypes voor berichten worden geblokkeerd. Alleen bepaalde afbeeldingen zijn toegestaan. Zo worden ook TIFF, BMP (24-bit), JPEG 2000 en PDF-afbeeldingen geblokkeerd. Verder zullen er ook geen previews meer van links worden getoond.

Tijdens het browsen zullen bepaalde webtechnologieën, zoals just-in-time (JIT) JavaScript compilation standaard zijn uitgeschakeld en alleen werken wanneer een gebruiker een website uitzondert van de Lockdown Mode. Tevens is ook WebRTC uitgeschakeld, dat browsers van Real-Time Communicatie (RTC) voorziet. Dat geldt ook voor WebGL, gebruikt voor het weergeven van interactieve 2d- en 3d-afbeeldingen. Ook blijken bepaalde HTML5 API's niet meer te werken.

De beperkingen gelden ook voor de services van Apple zelf. Zo zullen Facetime-gesprekken worden geblokkeerd wanneer de gebruiker de beller niet eerder zelf heeft gebeld of een verzoek heeft gestuurd. Ook zal het aansluiten van accessoires of een computer niet mogelijk zijn, aangezien de Lockdown Mode bedrade verbindingen blokkeert wanneer een iPhone is vergrendeld. Verder zal het niet mogelijk zijn om configuratieprofielen te installeren en kan het toestel in de Lockdown Mode niet aan mobile device management (MDM) worden toegevoegd.

Volgens Apple moet dit gebruikers extra bescherming tegen "targeted mercenary spyware" zoals Pegasus bieden. Naast iOS en iPadOS 16 zal de feature ook beschikbaar komen in macOS Ventura. "LDM moet worden ingeschakeld voordat je apparaat ooit verbinding heeft gemaakt", stelt een beveiligingsonderzoeker met het alias Yawnbox. "Met name als je een iPad met mobiele verbinding of een iPad gebruikt, en je simkaart is geplaatst, kunnen malafide sms-berichten of zelfs iMessages door je toestel worden ontvangen voordat je LDM is ingeschakeld, waardoor je toestel kwetsbaar is voor remote aanvallen."

Image

Reacties (3)
08-09-2022, 12:16 door Anoniem
Als ik het me goed herinner was er een zeer geavanceerde exploit in IOS waarbij er gebruik gemaakt werd van een bug in een image library waarna men een virtual machine omgeving kon bouwen en daar uiteindelijk iets van java script in kon draaien. Ik vraag me af of deze lockdown mode dat had kunnen voorkomen.
11-09-2022, 12:55 door Anoniem
Het goedbewaarde geheim van Apple: het zet steeds meer in op de Search Ads advertentiemarkt:

https://www.volkskrant.nl/wetenschap/het-goedbewaarde-geheim-van-apple-het-zet-steeds-meer-in-op-de-advertentiemarkt~bd4031a2/

Volgens recent onderzoek zit de groei er bij Apple het laatste jaar op dit punt flink in, terwijl Facebook juist terrein verliest. Hierin zit een zekere ironie, want dat terreinverlies kan niet los worden gezien van Apple’s vorig jaar gelanceerde privacy-initiatief 'App Tracking Transparency'.

https://techcrunch.com/2022/09/06/one-year-later-apples-privacy-changes-helped-boost-its-own-ads-business-report-finds/

Volgens Bloomberg blijft het daar niet bij en zal Apple in steeds meer apps advertenties tonen via het eigen netwerk:

https://www.bloomberg.com/news/newsletters/2022-08-14/apple-aapl-set-to-expand-advertising-bringing-ads-to-maps-tv-and-books-apps-l6tdqqmg
12-09-2022, 12:14 door Anoniem
Door Anoniem: Het goedbewaarde geheim van Apple: het zet steeds meer in op de Search Ads advertentiemarkt:

https://www.volkskrant.nl/wetenschap/het-goedbewaarde-geheim-van-apple-het-zet-steeds-meer-in-op-de-advertentiemarkt~bd4031a2/

Volgens recent onderzoek zit de groei er bij Apple het laatste jaar op dit punt flink in, terwijl Facebook juist terrein verliest. Hierin zit een zekere ironie, want dat terreinverlies kan niet los worden gezien van Apple’s vorig jaar gelanceerde privacy-initiatief 'App Tracking Transparency'.

https://techcrunch.com/2022/09/06/one-year-later-apples-privacy-changes-helped-boost-its-own-ads-business-report-finds/

Volgens Bloomberg blijft het daar niet bij en zal Apple in steeds meer apps advertenties tonen via het eigen netwerk:

https://www.bloomberg.com/news/newsletters/2022-08-14/apple-aapl-set-to-expand-advertising-bringing-ads-to-maps-tv-and-books-apps-l6tdqqmg

Heeft dus helemaal niks met LDM te maken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.