image

Onderzoekers ontwikkelen fake Airplane Mode voor iPhones

donderdag 17 augustus 2023, 16:30 door Redactie, 1 reacties
Laatst bijgewerkt: 17-08-2023, 16:39

Onderzoekers hebben een fake Airplane Mode ontwikkeld waarmee een aanvaller iPhone-gebruikers kan laten denken dat de mode is ingeschakeld, terwijl dat in werkelijkheid niet het geval is en malware nog steeds verbinding met internet heeft. Het idee achter de Airplane Mode is dat gebruikers zo eenvoudig bluetooth, telefoon, wifi en dataverbinding kunnen uitschakelen.

Een aanvaller die toegang tot de telefoon heeft kan echter verschillende aanpassingen doorvoeren waardoor het voor een slachtoffer lijkt alsof de Airplane Mode staat ingeschakeld, zo stelt securitybedrijf Jamf, dat de "fake Airplane Mode" ontwikkelde. Het gaat dan om aanpassingen aan de gebruikersinterface en het blokkeren van de dataverbinding voor apps, waarbij de app van de aanvaller nog wel internettoegang heeft.

Een mogelijke toepassing voor een dergelijke 'post-exploit persistence technique' is het surveilleren van slachtoffers die denken door de Airplane Mode beschermd te zijn, zo laat Jamf aan Security.NL weten. Een aanvaller zou namelijk al toegang tot de telefoon moeten hebben voor het uitvoeren van de aanval. Jaren geleden ontdekten onderzoekers malware voor Android die gebruikers liet geloven dat het toestel was uitgeschakeld, terwijl dit niet het geval was. Op het "uitgeschakelde" toestel kon de malware vervolgens nummers bellen, foto's maken en andere taken uitvoeren.

Uit onthullingen van WikiLeaks bleek dat de CIA malware voor smart tv's had ontwikkeld die gebruikers liet geloven dat de televisie stond uitgeschakeld, terwijl die in werkelijkheid de omgeving afluisterde en opgevangen informatie terugstuurde.

Reacties (1)
18-08-2023, 13:44 door Anoniem
Dit bewijst het nut van fysieke kill switches of een (repareerbare) telefoon waaruit de batterij wél kan worden verwijderd.

https://en.wikipedia.org/wiki/Kill_switch#Smartphones
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.