image

IPhone-spyware bespioneert gebruikers zonder dat camera-indicator aangaat

zondag 22 februari 2026, 08:18 door Redactie, 24 reacties

Onderzoekers waarschuwen voor spyware die iPhone-gebruikers via de camera en microfoon bespioneert, zonder dat hierbij de indicator zichtbaar wordt die aangeeft dat de camera of microfoon actief zijn. Dat laat securitybedrijf Jamf in een analyse weten. Wanneer de microfoon of camera op een iPhone worden ingeschakeld wordt normaliter een oranje of groene indicator getoond. Gebruikers weten op deze manier dat een app van de camera of microfoon gebruikmaakt. Apple implementeerde de maatregel als privacybescherming. De Predator-spyware blijkt deze maatregel echter te omzeilen, aldus de onderzoekers.

In januari liet Jamf al weten dat Predator slachtoffers via de camera of microfoon kan bespioneren zonder dat dit zichtbaar is, maar nu is ook bekendgemaakt hoe de spyware dit precies doet. Predator wordt onder andere verspreidt via kwetsbaarheden waar op het moment van de aanval nog geen update voor beschikbaar is. Eenmaal actief kan de spyware berichten van WhatsApp, Signal en andere chatapps stelen, audio van telefoongesprekken opnemen, de gps-locatie van het slachtoffer aan de aanvallers doorgeven, screenshots maken, de camera en microfoon inschakelen om zo de omgeving van het slachtoffer te bespioneren, e-mails en wachtwoorden stelen en andere informatie en bestanden van het toestel buitmaken.

Voor het omzeilen van de camera- en microfoon-indicator maakt de spyware gebruik van de kerneltoegang die het op een al besmette iPhone heeft. Vervolgens wordt er code in de systeemprocessen geïnjecteerd om het weergeven van de indicators te voorkomen. De primaire systeemapplicatie die voor de gebruikersinterface van iOS verantwoordelijk is ontvangt normaliter een 'sensor status update' wanneer een app de camera of microfoon inschakelt. Predator onderschept deze update, zodat die nooit bij de systeemapplicatie aankomt en die niet weet dat de indicators moeten worden getoond omdat de camera en microfoon actief zijn.

De Predator-spyware wordt ontwikkeld door het bedrijf Intellexa, dat het product aan overheden aanbiedt. Eerder deze week liet Amnesty International weten dat de spyware was ingezet tegen een Angolese journalist. Eerder bleek dat de spyware ook was gebruikt tegen een Griekse oppositieleider en Europarlementariër, alsmede tientallen maatschappelijke organisaties, journalisten, politici en academici in de Europese Unie, de VS en Azië.

Reacties (24)
22-02-2026, 08:50 door Anoniem
Afgezien van dat een aaifone by design al een spionage apparaat is... Hieruit blijkt weer - oud nieuws - dat dit soort dingen in hardware moeten zitten. Niet in een kernel. Maar goed... het gaat niet om 'veilig', het gaat om mensen zo ver krijgen dat ze zo'n ding kopen (en er dan vervolgens zelf niks over te zeggen hebben).
22-02-2026, 10:01 door Anoniem
Ok. En is er eencmanker om te controleren of je iPhone besmet is met deze malware?
22-02-2026, 10:56 door Named
En dáárom moeten deze indicators dus hardwired zijn!
Zo'n software gestuurd lampje is niet te vertrouwen...
22-02-2026, 11:18 door Anoniem
Door Named: En dáárom moeten deze indicators dus hardwired zijn!
Zo'n software gestuurd lampje is niet te vertrouwen...

Geen enkel apparaat met ingebouwde camera en microfoon is te vertrouwen. Wie de leverancier ook is.
22-02-2026, 13:13 door Anoniem
Door Anoniem: Ok. En is er eencmanker om te controleren of je iPhone besmet is met deze malware?
In het bronartikel spreken ze over een zero-day uit 2022. Ik denk dus dat dit euvel inmiddels wel al gepatcht is.
22-02-2026, 13:21 door Anoniem
Door Anoniem: Afgezien van dat een iPhone by design al een spionage apparaat is... Hieruit blijkt weer - oud nieuws - dat dit soort dingen in hardware moeten zitten. Niet in een kernel. Maar goed... het gaat niet om 'veilig', het gaat om mensen zo ver krijgen dat ze zo'n ding kopen (en er dan vervolgens zelf niks over te zeggen hebben).
Als je zelf geen iPhone hebt, dan is de kans groot dat je een deel van het verhaal gemist hebt.

1) Er is tegenwoordig een z.g.isolatiemodus mogelijk waardoor de phone moeilijk is over te nemen door spyware. Ik vraag mij af of deze slachtoffers deze functie werkelijk hadden ingesteld of maar zelfs het laatste besturingssysteem op de phone hadden geïnstalleerd.

2) Er zijn mensen geweest die hun phone niet van de laatste veiligheidsupdates hadden voorzien (eentje met spyware had al 2 jaar zijn phone niet bijgewerkt). Ja, dat is letterlijk vragen aan de bad guys om binnen te komen.

Als je dan komt klagen bij Amnesty International, dan moet je ook zo eerlijk zijn om eens de hand in eigen boezem te steken.
22-02-2026, 15:27 door Anoniem
Niet alleen de iPhone, maar ook Android heeft mogelijkheden om zwaardere beveiliging in te voeren.
Voor Android 16, is het mogelijk om via Advanced Protection beter beschermd te zijn tegen spyware aanvallen.

Artikel:
https://www.bleepingcomputer.com/news/security/android-16-expands-advanced-protection-with-device-level-security/

Wie een Samsung heeft met Android 16, kan het volgende doen om Advanced Protection aan te zetten.

1) Ga naar Instellingen.
2) Scroll naar beneden en zoek Google. Klik daarop.
3) Ga naar tabblad "Alle services".
4) Scroll naar beneden en zoek "Persoonlijke en apparaatveiligheid"
5) Klik op "Geavanceerde beveiliging"


Je ziet dan een scherm met een blauw Schild, en daaronder Apparaatbeveiliging met een schuifje. Dit schuifje AAN zetten, want standaard staat het op UIT.

Onderaan kun je ook Accountbeveiliging instellen.
22-02-2026, 16:47 door Anoniem
2) Er zijn mensen geweest die hun phone niet van de laatste veiligheidsupdates hadden voorzien (eentje met spyware had al 2 jaar zijn phone niet bijgewerkt). Ja, dat is letterlijk vragen aan de bad guys om binnen te komen.
Triest dat 'men' het inmiddels blijkbaar normaal vindt dat software zo brak gemaakt wordt dat continu pleisters plakken als 'goed' wordt beschouwd. Maak nou gewoon eens iets wat niet zo lek als een mandje is.
22-02-2026, 17:31 door johanw - Bijgewerkt: 22-02-2026, 17:32
Onderschept die predator hardware al die sensor updates of alleen degene die hij zelf veroorzaakt? Anders is testen eenvoudig, zet de camera of microfoon aan in een app en check of dat lampje aangaat.
22-02-2026, 20:48 door Anoniem
Maar lees nergens hoe je kan detecteren dat je besmet bent, wanneer je laatste iOS update installeert, is het dan opgelost?
Of als je eenmaal besmet bent, blijf je besmet, hoe los je het op?
22-02-2026, 22:12 door Anoniem
Door johanw: Onderschept die predator hardware al die sensor updates of alleen degene die hij zelf veroorzaakt? Anders is testen eenvoudig, zet de camera of microfoon aan in een app en check of dat lampje aangaat.

Ik lijkt me sterk dat een product voor (erg) professioneel gebruik zo'n simpele "bug" zou laten zitten van zichtbaar veranderd gedrag wanneer de infectie geheim moet blijven.

Ik weet het antwoord niet, maar ik zou er vooral niet op rekenen .
22-02-2026, 23:08 door Anoniem
Door Anoniem: Niet alleen de iPhone, maar ook Android heeft mogelijkheden om zwaardere beveiliging in te voeren.
Voor Android 16, is het mogelijk om via Advanced Protection beter beschermd te zijn tegen spyware aanvallen.

Artikel:
https://www.bleepingcomputer.com/news/security/android-16-expands-advanced-protection-with-device-level-security/

Wie een Samsung heeft met Android 16, kan het volgende doen om Advanced Protection aan te zetten.

1) Ga naar Instellingen.
2) Scroll naar beneden en zoek Google. Klik daarop.
3) Ga naar tabblad "Alle services".
4) Scroll naar beneden en zoek "Persoonlijke en apparaatveiligheid"
5) Klik op "Geavanceerde beveiliging"


Je ziet dan een scherm met een blauw Schild, en daaronder Apparaatbeveiliging met een schuifje. Dit schuifje AAN zetten, want standaard staat het op UIT.

Onderaan kun je ook Accountbeveiliging instellen.
En nog beter GrapheneOS gebruiken.
23-02-2026, 02:18 door Anoniem
Door Anoniem:
2) Er zijn mensen geweest die hun phone niet van de laatste veiligheidsupdates hadden voorzien (eentje met spyware had al 2 jaar zijn phone niet bijgewerkt). Ja, dat is letterlijk vragen aan de bad guys om binnen te komen.
Triest dat 'men' het inmiddels blijkbaar normaal vindt dat software zo brak gemaakt wordt dat continu pleisters plakken als 'goed' wordt beschouwd. Maak nou gewoon eens iets wat niet zo lek als een mandje is.
U heeft blijkbaar geen enkel idee wat software schrijven inhoudt…
Elk stukje software albeit een OS, app, website heeft vulnerabilities. De kans wordt groter als men gebruik maakt van frameworks en packages. Is nou eenmaal inherent aan de mens (in de bouw, medische wereld) er worden overal fouten gemaakt.
23-02-2026, 07:42 door Anoniem
Door Anoniem:
2) Er zijn mensen geweest die hun phone niet van de laatste veiligheidsupdates hadden voorzien (eentje met spyware had al 2 jaar zijn phone niet bijgewerkt). Ja, dat is letterlijk vragen aan de bad guys om binnen te komen.
Triest dat 'men' het inmiddels blijkbaar normaal vindt dat software zo brak gemaakt wordt dat continu pleisters plakken als 'goed' wordt beschouwd. Maak nou gewoon eens iets wat niet zo lek als een mandje is.

eens, maar sterker nog, dat je moet kiezen voor een sterkere beveiliging via een instelling. Dan wordt je gewoon voor de gek gehouden.
Dat zou standaard moeten zijn. Zo houden de security mensen wel brood op de plank. Blijkbaar wordt het gewoon in stand gehouden...
[offtopic]
Klinkt net zoals bij MS; daar moet je betalen om logging en features die standaard zouden moeten zijn, aan te zetten.
Buiten die enorme ruk code die ze schrijven.
[/offtopic]
23-02-2026, 08:41 door Anoniem
Door Anoniem:
2) Er zijn mensen geweest die hun phone niet van de laatste veiligheidsupdates hadden voorzien (eentje met spyware had al 2 jaar zijn phone niet bijgewerkt). Ja, dat is letterlijk vragen aan de bad guys om binnen te komen.
Triest dat 'men' het inmiddels blijkbaar normaal vindt dat software zo brak gemaakt wordt dat continu pleisters plakken als 'goed' wordt beschouwd. Maak nou gewoon eens iets wat niet zo lek als een mandje is.

Dat, maar het is ook triest dat men schijnbaar nog steeds de moeite niet neemt om hun devices tijdig van updates te voorzien.
Het gebeurt maar al te vaak dat iemand bij mij komt voor hulp omdat hun apparaat langzaam is of niet meer reageert zoals verwacht.
Het is eerste wat ik doe is kijken naar het geheugen, updates en laat verschillende scanners draaien. In veel gevallen gaat dit dan op alle fronten mis. Geheugen vol, updates zijn al hele lange tijd niet gedaan en een scan laat zien dat er meerdere verdachte bestanden aanwezig zijn.

Ik geef regelmatig bewustwordingsessies maar helaas, het lijkt gewoon onmogelijk mensen wakker te schudden.
Zelfs mensen waar je van mag verwachten dat zij hun dingetjes op orde hebben.
23-02-2026, 09:13 door _R0N_
Door Anoniem:
Door Anoniem: Ok. En is er eencmanker om te controleren of je iPhone besmet is met deze malware?
In het bronartikel spreken ze over een zero-day uit 2022. Ik denk dus dat dit euvel inmiddels wel al gepatcht is.

Ik denk dat de NSA er best wat voor over heeft gehad om het stil te houden en het niet te patchen.
Daarnaast hebben ze in januari melding gemaakt dat ze nog stees in staat waren mensen te bespioneren.

In deze ook weer "Assumption is the mother of all fuckups"
23-02-2026, 09:30 door Anoniem
Blij met m'n oudere macbook air M1 die een hardwired indicatielampje heeft
23-02-2026, 09:52 door Anoniem
Door Anoniem:
Door Anoniem: Niet alleen de iPhone, maar ook Android heeft mogelijkheden om zwaardere beveiliging in te voeren.
Voor Android 16, is het mogelijk om via Advanced Protection beter beschermd te zijn tegen spyware aanvallen.

Artikel:
https://www.bleepingcomputer.com/news/security/android-16-expands-advanced-protection-with-device-level-security/

Wie een Samsung heeft met Android 16, kan het volgende doen om Advanced Protection aan te zetten.

1) Ga naar Instellingen.
2) Scroll naar beneden en zoek Google. Klik daarop.
3) Ga naar tabblad "Alle services".
4) Scroll naar beneden en zoek "Persoonlijke en apparaatveiligheid"
5) Klik op "Geavanceerde beveiliging"


Je ziet dan een scherm met een blauw Schild, en daaronder Apparaatbeveiliging met een schuifje. Dit schuifje AAN zetten, want standaard staat het op UIT.

Onderaan kun je ook Accountbeveiliging instellen.
En nog beter GrapheneOS gebruiken.
Nou heel graag natuurlijk.

Iedereen die goede ideeen kan aandragen om spyware-aanvallen zoveel mogelijk te frustreren, wordt bij deze uitgenodigd een werkbare workaround te publiceren op dit forum. Ik heb het voor de Samsung geschreven, maar bij andere phones gaan de instellingen misschien op een andere manier om op Advanced Protection te komen.

De wereld moet gewoon veiliger gemaakt worden, want bepaalde (niet-zo-morele) bedrijven die deze rotzooi maken zitten ook niet stil.
23-02-2026, 11:22 door SimonS
Door Anoniem:
Door Anoniem:
Door Anoniem: Niet alleen de iPhone, maar ook Android heeft mogelijkheden om zwaardere beveiliging in te voeren.
Voor Android 16, is het mogelijk om via Advanced Protection beter beschermd te zijn tegen spyware aanvallen.

Artikel:
https://www.bleepingcomputer.com/news/security/android-16-expands-advanced-protection-with-device-level-security/

Wie een Samsung heeft met Android 16, kan het volgende doen om Advanced Protection aan te zetten.

1) Ga naar Instellingen.
2) Scroll naar beneden en zoek Google. Klik daarop.
3) Ga naar tabblad "Alle services".
4) Scroll naar beneden en zoek "Persoonlijke en apparaatveiligheid"
5) Klik op "Geavanceerde beveiliging"


Je ziet dan een scherm met een blauw Schild, en daaronder Apparaatbeveiliging met een schuifje. Dit schuifje AAN zetten, want standaard staat het op UIT.

Onderaan kun je ook Accountbeveiliging instellen.
En nog beter GrapheneOS gebruiken.
Nou heel graag natuurlijk.

Iedereen die goede ideeen kan aandragen om spyware-aanvallen zoveel mogelijk te frustreren, wordt bij deze uitgenodigd een werkbare workaround te publiceren op dit forum. Ik heb het voor de Samsung geschreven, maar bij andere phones gaan de instellingen misschien op een andere manier om op Advanced Protection te komen.

De wereld moet gewoon veiliger gemaakt worden, want bepaalde (niet-zo-morele) bedrijven die deze rotzooi maken zitten ook niet stil.
Knap gevonden. Zelfs met je aanwijzing was het nog lastig te vinden.
Waarom staat dit niet standaard aan? belemmerd het ander functies?
23-02-2026, 11:27 door Anoniem
hoe kan je je iphone beter beschermen? welke instellingen moet ik aan of juist uit zetten.
23-02-2026, 14:05 door Anoniem
Door Anoniem: hoe kan je je iphone beter beschermen? welke instellingen moet ik aan of juist uit zetten.
Je kunt isolatiemodus gebruiken als je de juiste besturingssysteem hebt op je iPhone met iOS 16 en hoger. Daarvoor moet je naar "instellingen" gaan, daarna opzoeken "Privacy en beveiliging", en helemaal onderaan (door scrollen) vind je isolatiemodus. Standaard staat dit op UIT.

Let wel op: als je dit aanzet kun je bepaalde dingen niet meer doen aangezien je dan in een Lock Down mode zit. Lees altijd eerst aandachtig de informatie die bij isolatiemodus hoort zodat je niet voor verrassingen komt te staan.
23-02-2026, 14:11 door Anoniem
Knap gevonden. Zelfs met je aanwijzing was het nog lastig te vinden.
Waarom staat dit niet standaard aan? belemmerd het ander functies?
Ja, klopt. Dit was voor mij ook lastig te vinden. Dankzij het artikel op Bleeping Computer ben ik via deze website achter het bestaan van Geavanceerde Beveiliging terecht gekomen (wist niet dat dit erop zat).

Of het ook bepaalde beperkingen oplegt: dat zal zeker het geval zijn. Ik raad daarom aan om even de info van het internet voor Android 16 en hoger daarover te raadplegen. Hieronder alvast een link.

https://support.google.com/android/answer/16339980
23-02-2026, 22:52 door Anoniem
Door Anoniem: Blij met m'n oudere macbook air M1 die een hardwired indicatielampje heeft

Vraag ik me af, moet ik zeggen. Dat was (al) niet meer zo bij de macbooks met plastic case.
https://jscholarship.library.jhu.edu/items/c0882cf8-6bce-4625-b83e-8acd9e9f59cf

Alleen maar een los lampje wil helemaal niet zeggen dat er een volledig perfectie hardware link is met de camera, namelijk.
Misschien hebben ze het later verbeterd, maar ik zou er niet op rekenen.
zoals https://www.intego.com/mac-security-blog/your-macs-camera-can-be-hacked/ terecht op merkt, een snelle foto nemen (met een kleine flits van het ledje) kan je heel makkelijk ontgaan.


maar anyway - vertel eens, is het op jouw computer werkelijk zo dat er aan bereikbare data _helemaal niks_ interessants staat, en het enige dat je prive hoeft te houden je hoofd (of je piemel ?) op de camera is ?

Op mijn computers staat wel wat data die ik liever niet deel met de wereld, en alleen mijn kop is feitelijk niet zo spannend.

Ik zou dus _helemaal niet_ gerustgesteld zijn met een platgehackte computer "maar het privacy schuifje van de camera was altijd dicht"
24-02-2026, 14:32 door Anoniem
Door Named: En dáárom moeten deze indicators dus hardwired zijn!
Zo'n software gestuurd lampje is niet te vertrouwen...
Precies! De LED moet gekoppeld zijn aan de voedinglijn van de camera. Als de LED niet brandt, heeft de camera geen spanning en kan niet werken. Wat mij betreft zou dit een verplichting in het ontwerp moeten zijn.

Voor de microfoon verplichten om een hardwareschakelaar aan te brengen die de microfoon fysiek afschakelt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.