Software- en elektronicagigant Apple roept gebruikers van iPhones, MacBooks, iPads en horloges op om zo spoedig mogelijk een beveiligingsupdate te installeren. Dat heeft alles te maken met een ernstig beveiligingslek in de iMessage-app: het was mogelijk om zonder enige interactie van de gebruiker de zogenaamde Pegasus-spyware te installeren. Daarmee kunnen foto's en e-mails worden gestolen, maar ook de microfoon en camera kunnen op afstand worden ingeschakeld.
Pegasus spyware
Het gaat hier dus om de Pegasus-spyware, en dat is spyware die is ontwikkeld door de Israëlische softwareontwikkelaar NSO Group. Volgens onderzoekers van The Citizen Lab – verbonden aan de Universiteit van Toronto, Canada – was het mogelijk om deze malware zonder tussenkomst van de gebruiker te installeren.
Zero click exploit
Er wordt ook wel naar gerefereerd als een zero-day, zero-click exploit, wat vrij vertaald betekent dat het gaat om een beveiligingslek waar nog géén oplossing voor is gevonden en waar gebruikers niets voor hoeven te doen. Dat maakt het in potentie een gevaarlijk lek.
Vooropgesteld: de software is voornamelijk bedoeld voor inlichtingen- en opsporingsdiensten in landen die het wat minder nauw nemen met zaken als mensenrechten en persvrijheid. Dergelijke regimes gebruiken de spyware voornamelijk om dissidenten zoals mensenrechtenactivisten en kritische journalisten mee te bespioneren.
Dat ook doorsnee burgers via deze spyware in de gaten worden gehouden, ligt dan ook niet voor de hand.
Dat verandert echter niks aan een belangrijk feit: waarom zou je moedwillig een kwetsbaarheid open laten staan op een toestel waar vermoedelijk de nodige privacygevoelige informatie op staat? Inderdaad, daar is eigenlijk geen enkele reden toe, en daarom raadt Apple aan om per direct een beveiligingsupdate te installeren.
Welke beveiligingsupdate(s)?
- iPhone (iOS): alle versies van het besturingssysteem van vóór iOS 14.8 bevatten de kwetsbaarheid
- MacBooc (macOS): alle versies van het besturingssysteem van vóór OSX Big Sur 11.6, Security Update 2021-005 Catalina bevatten de kwetsbaarheid
- Apple Watch (watchOS): alle versies van het besturingssysteem van vóór watchOS 7.6.2 bevatten de kwetsbaarheid
-
iPad (iPadOS): alle versies van het besturingssysteem van vóór iPadOS 14.8 bevatten de kwetsbaarheid (Wordt momenteel getest)
Via de updatefunctie van jouw apparaat kun je de vereiste beveiligingsupdates installeren.
Bron: citizenlab.ca, avrotros.nl
Apple gerelateerde artikelen 》
Bekijk alle vormen en begrippen 》
Actuele aanvallen overzicht per dag 》
Tips of verdachte activiteiten gezien? Meld het hier.
Hacking gerelateerde berichten
Ziggo vraagt klanten nadrukkelijk het standaardwachtwoord te veranderen
Ziggo heeft klanten gewaarschuwd voor een kwetsbaarheid in de Wifibooster Ziggo C7. De provider vraagt klanten nadrukkelijk het standaardwachtwoord te veranderen als zij dat nog niet hebben gedaan.
Chinese hacker groep 'RedDelta' richt zich op het Vaticaan en katholieke organisaties
Vanaf begin mei 2020 behoorden het Vaticaan en het katholieke bisdom Hong Kong tot verschillende katholieke kerk gerelateerde organisaties die het doelwit waren van 'RedDelta'.
Ziggo's wifibooster C7 kwetsbaar voor hacking
Ziggo waarschuwt voor een kwetsbaarheid in de 'Wifibooster Ziggo C7'. "Om hacking en misbruik te voorkomen is het noodzakelijk uw wachtwoord en netwerknaam te wijzigen", aldus Ziggo in een mail naar hun klanten.
VS beschuldigt Chinese hackers die ook twee Nederlandse bedrijven hackten
Het Amerikaanse ministerie van Justitie beschuldigt twee Chinese hackers van cyberaanvallen die bedoeld zijn om bedrijfsgeheimen te ontvreemden, onder meer tegen onderzoekers die werken aan de ontwikkeling van een corona-virus-vaccin .
Twitter hacks uitgevoerd door groep internationale hackers, buitgemaakte bitcoins worden onderling verdeeld
Woensdagavond werd bekend dat tientallen Twitter-accounts van geverifieerde gebruikers zijn gehackt door kwaadwillenden met het doel om mensen op te lichten voor bitcoins.
Stel dat een hacker zonder je medeweten je e-mail kon lezen voordat het naar je werd doorgestuurd
Stel je voor wat er zou kunnen gebeuren als iemand zonder je medeweten elke e-mail van je kon onderscheppen en lezen voordat het naar je werd doorgestuurd.