Apple iPhone: Door beveiligingslek in USB-C-poort kan malware toegang krijgen tot gevoelige gegevens
De USB-C poort op de Apple iPhone 15 en 16 wordt bediend door een controllerchip die is ontwikkeld door Apple. Volgens Cyber Security Newszijn beveiligingsonderzoekers erin geslaagd om deze eigen chip, genaamd ACE3, te hacken. Door verbeteringen in de beveiliging is het hacken naar verluidt veel moeilijker dan bij de vorige ACE2-controller, die te vinden is in apparaten zoals MacBooks.
Door elektromagnetische signalen tijdens het opstartproces te analyseren, konden de onderzoekers het exacte moment bepalen waarop de firmware wordt gevalideerd. Met behulp van een techniek die "elektromagnetische foutinjectie" wordt genoemd, kan gewijzigde firmware op een iPhone worden geladen en door de controller worden opgestart na het omzeilen van Apple's validatie. Volgens de experts heeft dit ernstige gevolgen voor de veiligheid van iPhones, omdat een stuk gemodificeerde firmware een jailbreak kan uitvoeren of zelfs wijzigingen in iOS kan aanbrengen, waardoor malware in theorie toegang kan krijgen tot gevoelige gegevens of individuele functies op een iPhone kan kapen.
Kwaadwillenden moeten echter fysieke toegang tot een iPhone hebben om een dergelijke aanval uit te voeren, wat betekent dat dit beveiligingslek voor de meeste gebruikers geen probleem zou moeten worden. Ondertussen heeft BleepingComputer melding gemaakt van nieuwe phishing-aanvallen die erop gericht zijn om een van de beveiligingsfuncties van iMessage te omzeilen. Hoewel Apple automatisch links uitschakelt in berichten van mensen die niet in contact staan, worden de links toch ingeschakeld zodra de ontvanger antwoordt. Bedreigingsactoren maken misbruik van dit gedrag door hun doelwitten te verleiden om op berichten te reageren. Aanvallers kunnen bijvoorbeeld proberen om potentiële slachtoffers ervan te overtuigen dat ze verdere berichten kunnen voorkomen door het woord "STOP" te sturen. Zodra er een antwoord is ontvangen, kunnen criminelen phishing-links versturen via iMessage. Net als bij e-mails is het niet aan te raden om links te openen van bronnen die u niet vertrouwt.
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000De beste notebookbeeldschermen zoals getest door Notebookcheck
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon