Software- en elektronicagigant Apple roept gebruikers van iPhones, MacBooks, iPads en horloges op om zo spoedig mogelijk een beveiligingsupdate te installeren. Dat heeft alles te maken met een ernstig beveiligingslek in de iMessage-app: het was mogelijk om zonder enige interactie van de gebruiker de zogenaamde Pegasus-spyware te installeren. Daarmee kunnen foto's en e-mails worden gestolen, maar ook de microfoon en camera kunnen op afstand worden ingeschakeld.
Pegasus spyware
Het gaat hier dus om de Pegasus-spyware, en dat is spyware die is ontwikkeld door de Israëlische softwareontwikkelaar NSO Group. Volgens onderzoekers van The Citizen Lab – verbonden aan de Universiteit van Toronto, Canada – was het mogelijk om deze malware zonder tussenkomst van de gebruiker te installeren.
Zero click exploit
Er wordt ook wel naar gerefereerd als een zero-day, zero-click exploit, wat vrij vertaald betekent dat het gaat om een beveiligingslek waar nog géén oplossing voor is gevonden en waar gebruikers niets voor hoeven te doen. Dat maakt het in potentie een gevaarlijk lek.
Vooropgesteld: de software is voornamelijk bedoeld voor inlichtingen- en opsporingsdiensten in landen die het wat minder nauw nemen met zaken als mensenrechten en persvrijheid. Dergelijke regimes gebruiken de spyware voornamelijk om dissidenten zoals mensenrechtenactivisten en kritische journalisten mee te bespioneren.
Dat ook doorsnee burgers via deze spyware in de gaten worden gehouden, ligt dan ook niet voor de hand.
Dat verandert echter niks aan een belangrijk feit: waarom zou je moedwillig een kwetsbaarheid open laten staan op een toestel waar vermoedelijk de nodige privacygevoelige informatie op staat? Inderdaad, daar is eigenlijk geen enkele reden toe, en daarom raadt Apple aan om per direct een beveiligingsupdate te installeren.
Welke beveiligingsupdate(s)?
- iPhone (iOS): alle versies van het besturingssysteem van vóór iOS 14.8 bevatten de kwetsbaarheid
- MacBooc (macOS): alle versies van het besturingssysteem van vóór OSX Big Sur 11.6, Security Update 2021-005 Catalina bevatten de kwetsbaarheid
- Apple Watch (watchOS): alle versies van het besturingssysteem van vóór watchOS 7.6.2 bevatten de kwetsbaarheid
-
iPad (iPadOS): alle versies van het besturingssysteem van vóór iPadOS 14.8 bevatten de kwetsbaarheid (Wordt momenteel getest)
Via de updatefunctie van jouw apparaat kun je de vereiste beveiligingsupdates installeren.
Bron: citizenlab.ca, avrotros.nl
Apple gerelateerde artikelen 》
Bekijk alle vormen en begrippen 》
Actuele aanvallen overzicht per dag 》
Tips of verdachte activiteiten gezien? Meld het hier.
Hacking gerelateerde berichten
Het Wachtwoorden als ‘beveiliging’
Een op de vijf Nederlanders gebruikt de naam van hun huisdier, kind of favoriete voetbalclub in hun wachtwoorden. Dit blijkt uit een onderzoek van Beyond Identity. Voor dit onderzoek werden duizend Nederlanders ondervraagd naar de manier waarop ze wachtwoorden inzetten. Hun antwoorden brengen veel voorkomende valkuilen rond het gebruik van wachtwoorden aan het licht.
Cybercriminelen stelen persoonlijke gegevens klanten General Motors
Hackers zijn erin geslaagd om toegang te krijgen tot zo’n 5.000 accounts van klanten van 'General Motors'. Daarbij zijn persoonsgegevens buitgemaakt als namen en telefoonnummers. Het bedrijf adviseert klanten om hun wachtwoord te resetten.
Hoe Instagram cybercriminelen met "gijzelvideo's" je contacten oplichten
Je krijgt op Instagram een video waarin één van je contacten een investering aanprijst: 'Hé vriend, beleg net als ik in déze cryptomunt en je wordt steenrijk!' Je gelooft het, omdat het echt jouw vriend op de video is. In werkelijkheid is het account gehackt en proberen oplichters je in de val te lokken.
Je naam, adres en telefoonnummer op straat? Dit kunnen hackers met die persoonsgegevens
Vorige maand zijn acht woningcorporaties gehackt door Russen. Veel gegevens van huurders liggen daarmee op straat, zoals namen, adressen, telefoonnummers en bankrekeningnummers. Wat cybercriminelen daar mee kunnen? Meer dan je denkt, zeggen experts.
We hebben een ongebruikelijke aanmeldpoging opgemerkt op een apparaat of locatie die je normaal gesproken niet gebruikt. Was jij dit?
De meeste online diensten hebben een ingebouwd beveiligingssysteem dat u waarschuwt wanneer er “ongewone” activiteit op uw account wordt gedetecteerd. Zo sturen diensten bijvoorbeeld meldingen over pogingen tot het opnieuw instellen van het telefoonnummer en e-mailadres die aan de account zijn gekoppeld, of het wachtwoord. Toen dit soort berichten gemeengoed werd, probeerden ondernemende cybercriminelen natuurlijk dit mechanisme na te bootsen om gebruikers aan te vallen.
Lichaamsfuncties meten via smart watches, smart bands en slimme pleisters is dat veilig?
De versnelde digitalisering van de zorgsector met onder meer monitoring op afstand brengt nieuwe veiligheidsrisico’s met zich mee. Alle Nederlandse zorgaanbieders hebben de afgelopen twee jaar vanwege de coronapandemie e-health diensten uitgerold. Bij 70 procent hiervan werden 'wearable devices' ingezet. Security-aanbieder Kaspersky stelt dat er steeds meer kwetsbaarheden in deze devices zitten die het cybercriminelen mogelijk maken data te stelen of devices over te nemen.