Apple: “Installeer per direct de beveiligingsupdate”

Gepubliceerd op 16 september 2021 om 07:00

Software- en elektronicagigant Apple roept gebruikers van iPhones, MacBooks, iPads en horloges op om zo spoedig mogelijk een beveiligingsupdate te installeren. Dat heeft alles te maken met een ernstig beveiligingslek in de iMessage-app: het was mogelijk om zonder enige interactie van de gebruiker de zogenaamde Pegasus-spyware te installeren. Daarmee kunnen foto's en e-mails worden gestolen, maar ook de microfoon en camera kunnen op afstand worden ingeschakeld.

Pegasus spyware

Het gaat hier dus om de Pegasus-spyware, en dat is spyware die is ontwikkeld door de Israëlische softwareontwikkelaar NSO Group. Volgens onderzoekers van The Citizen Lab – verbonden aan de Universiteit van Toronto, Canada – was het mogelijk om deze malware zonder tussenkomst van de gebruiker te installeren.

Zero click exploit

Er wordt ook wel naar gerefereerd als een zero-day, zero-click exploit, wat vrij vertaald betekent dat het gaat om een beveiligingslek waar nog géén oplossing voor is gevonden en waar gebruikers niets voor hoeven te doen. Dat maakt het in potentie een gevaarlijk lek.

Vooropgesteld: de software is voornamelijk bedoeld voor inlichtingen- en opsporingsdiensten in landen die het wat minder nauw nemen met zaken als mensenrechten en persvrijheid. Dergelijke regimes gebruiken de spyware voornamelijk om dissidenten zoals mensenrechtenactivisten en kritische journalisten mee te bespioneren.

Dat ook doorsnee burgers via deze spyware in de gaten worden gehouden, ligt dan ook niet voor de hand.

Dat verandert echter niks aan een belangrijk feit: waarom zou je moedwillig een kwetsbaarheid open laten staan op een toestel waar vermoedelijk de nodige privacygevoelige informatie op staat? Inderdaad, daar is eigenlijk geen enkele reden toe, en daarom raadt Apple aan om per direct een beveiligingsupdate te installeren.

Welke beveiligingsupdate(s)?

  • iPhone (iOS): alle versies van het besturingssysteem van vóór iOS 14.8 bevatten de kwetsbaarheid
  • MacBooc (macOS): alle versies van het besturingssysteem van vóór OSX Big Sur 11.6, Security Update 2021-005 Catalina bevatten de kwetsbaarheid
  • Apple Watch (watchOS): alle versies van het besturingssysteem van vóór watchOS 7.6.2 bevatten de kwetsbaarheid
  • iPad (iPadOS): alle versies van het besturingssysteem van vóór iPadOS 14.8 bevatten de kwetsbaarheid  (Wordt momenteel getest)

Via de updatefunctie van jouw apparaat kun je de vereiste beveiligingsupdates installeren.

FORCEDENTRYNSO Group I Message Zero
PDF – 240,2 KB 260 downloads

Bron: citizenlab.ca, avrotros.nl

Apple gerelateerde artikelen 》

Wat is malware 》

Bekijk alle vormen en begrippen 》

Actuele aanvallen overzicht per dag 》

Tips of verdachte activiteiten gezien? Meld het hier.

Hacking gerelateerde berichten

De gevaren van IoT zichtbaar in Rotterdam

Tot dinsdagmiddag was het voor iedereen mogelijk om de kleuren van de Erasmusbrug aan te passen via zijn tablet, smartphone of laptop. Door een gat in de beveiliging was het mogelijk om zonder gebruikersnaam en wachtwoord in te loggen op het systeem dat de lichtkleuren regelt. De gemeente Rotterdam heeft het bedieningssysteem uitgeschakeld en contact opgenomen met de leverancier van het systeem om herhaling te voorkomen.

Lees meer »

Tweede Kamerverkiezingen 2021 met behulp van "niet" hackbaar OSV systeem?

De Kiesraad kiest eieren voor zijn geld. Bij de volgende Tweede Kamerverkiezingen, die in maart 2021 plaatsvinden, gaat ze extra controles uitvoeren om de uitslagen vast te stellen. De 'Ondersteunende Software Verkiezingen' (OSV) is hiervoor ontwikkeld en veilig bevonden, maar de Stichting 'Tegen Hackbare Verkiezingen' waarschuwt voor fraude en manipulat

Lees meer »

Berichten lezen voordat ze versleuteld werden

Politie en justitie slaagden er eerder dit jaar in om EncroChat te kraken. Daarbij maakten de opsporingsdiensten meer dan 20 miljoen berichten waarin criminele activiteiten uit de doeken worden gedaan buit. Nu blijkt dat de politie begin 2019 al infiltreerde in de beveiligde chatdienst. Daarbij wist de handhavingsinstantie de hand te leggen op foto’s, notities en financiële gegevens van de chatdienst.

Lees meer »