Apple onthult ernstige beveiligingsfouten die van invloed zijn op iPhone-, iPad- en Mac-modellen; Experts dringen er bij gebruikers op aan om apparaten bij te werken

Tech News


Apple maakte ernstige beveiligingsproblemen bekend voor iPhone-, iPad- en Mac-modellen waardoor aanvallers de volledige controle over deze apparaten zouden kunnen krijgen. Apple heeft woensdag twee beveiligingsrapporten over het probleem uitgebracht, hoewel ze buiten technische publicaties geen brede aandacht kregen. Apple’s uitleg van de kwetsbaarheid betekent dat een hacker “volledige beheerderstoegang” tot het apparaat zou kunnen krijgen. Dat zou indringers in staat stellen zich voor te doen als de eigenaar van het apparaat en vervolgens software op hun naam uitvoeren, zei Rachel Tobac, CEO van SocialProof Security.

Beveiligingsexperts hebben gebruikers geadviseerd om de getroffen apparaten bij te werken – de iPhone 6s en latere modellen; verschillende modellen van de iPad, waaronder de 5e generatie iPad en later, alle iPad Pro-modellen en de iPad Air 2; en Mac-computers met MacOS Monterey. De fout treft ook sommige iPod-modellen.

Apple zei niet in de eerst of seconde rapporteren hoe, waar of door wie de kwetsbaarheden zijn ontdekt. In alle gevallen citeerde het een anonieme onderzoeker.

Commerciële spywarebedrijven zoals de Israëlische NSO Group staan ​​bekend om het identificeren en misbruiken van dergelijke fouten, door ze te exploiteren in malware die heimelijk de smartphones van doelwitten infecteert, hun inhoud overhevelt en de doelen in realtime in de gaten houdt.

NSO Group staat op de zwarte lijst van het Amerikaanse ministerie van Handel. Het is bekend dat de spyware in Europa, het Midden-Oosten, Afrika en Latijns-Amerika is gebruikt tegen journalisten, dissidenten en mensenrechtenactivisten.

Beveiligingsonderzoeker Will Strafach zei dat hij geen technische analyse had gezien van de kwetsbaarheden die Apple zojuist heeft gepatcht. Het bedrijf heeft eerder soortgelijke ernstige tekortkomingen erkend en heeft, naar schatting door Strafach misschien een tiental keer, opgemerkt dat het op de hoogte was van berichten dat dergelijke beveiligingslekken waren uitgebuit.


Sharing is caring!

Leave a Reply