Op donderdag publiceerde Google gedetailleerde informatie over: Vijf snaren om iOS te exploiteren Een van hen is gebruikt iPhones hacken Minimaal twee jaar op afstand.
Deze exploit werd begin 2019 gevonden op een reeks van gevaarlijke sites Gebruikt in waterpoelaanvallen tegen al hun bezoekers. Volgens Google krijgen websites naar schatting duizenden bezoekers per week.
De aanvallen lijken niet gericht te zijn op specifieke doelen. In plaats daarvan is iedereen aangevallen die websites bezoekt die zijn gehackt Pak het van je iOS-apparaat , Proberen een transplantatie te installeren.

Hoe konden de sites? iPhone-hack? En wat moet je doen om jezelf te beschermen tegen dit soort hacks? We hebben alle details die u moet weten.
Snelle links
Hoe websites de iPhone konden hacken

Dit is hoe het beveiligingsprobleem werkt, zoals onthuld in augustus 2019 door Google Project Zero. Traditioneel dachten mensen dat het moeilijk of zelfs onmogelijk was om iOS-apparaten te hacken zolang er geen jailbreak werd uitgevoerd. Het hacken van een iOS-apparaat vereist kennis van de "zero-day-kwetsbaarheid".
Dit betekent dat dit beveiligingslek nog niet is ontdekt door Apple of de beveiligingsgemeenschap. Zodra Apple een kwetsbaarheid ontdekt, patcht het deze. Dit betekent dat zodra de kwetsbaarheid algemeen bekend wordt, deze vrijwel onmiddellijk wordt verholpen.
In het geval van deze hacks konden websites de bezochte iPhones hacken. De hackers bereikten dit met behulp van 14 verschillende kwetsbaarheden, die werden gecombineerd tot vijf aanvalsketens.
"String aanval" Het is waar veel bestaande kwetsbaarheden worden gebruikt om een apparaat aan te vallen. Elk van de kwetsbaarheden zou op zichzelf niet voldoende zijn om een apparaat te hacken, maar samen kunnen ze dat wel. Hackers kunnen de kwetsbaarheden samen gebruiken om een "transplantatie" te installeren op een apparaat dat kan worden uitgevoerd met beheerdersrechten.
Dit betekent dat het de beveiligingsprotocollen van het besturingssysteem heeft omzeild en het hoogste niveau van beveiligingsrechten had.
Een bezoek aan een van deze sites is voldoende om monitoringsoftware op uw apparaat te installeren. Nog zorgwekkender is dat Google schat dat duizenden mensen de sites elke week bezoeken. Dit sluit de mogelijkheid uit dat hackers gedurende meerdere jaren miljoenen apparaten hebben geïnfecteerd.
Wat kunnen deze hacks doen?
De lijst met privileges die de hacker heeft verkregen, is uitputtend en zorgwekkend. Een implantaat maakt het mogelijk om apparaten in realtime te lokaliseren, bel- en sms-geschiedenis te bekijken, notities te bekijken in de Notes-app, wachtwoorden op te zoeken, spraakmemo's te beluisteren en foto's te bekijken. Hij was zelfs in staat om versleutelde berichten te zien, zoals die worden gedeeld in apps zoals iMessage, Telegram of WhatsApp.
Een transplantatie kon de versleutelde berichten inzien omdat de hacker toegang had tot de databasebestanden op de telefoons. Met deze bestanden kunt u versleutelde berichten lezen en verzenden. Het besturingssysteem moet deze bestanden beschermen tegen toepassingen van derden. Maar omdat het implantaat root-toegang had, kon het deze bestanden zien en gebruiken om versleutelde berichten te lezen.
E-mails kunnen ook van de telefoon naar de server van de hacker worden geüpload. Of het kan alle contacten kopiëren die op de telefoon zijn opgeslagen. Realtime GPS-tracking is vooral eng omdat het betekent dat hackers op elk moment de huidige locatie van een gebruiker kunnen zien en hun bewegingen kunnen volgen.
Wie wordt getroffen door deze hacks?
uitgegeven Appel Een verklaring die het probleem aanpakt. "De geavanceerde aanval was eng gericht, niet een grootschalige exploitatie van iPhones 'collectief' zoals beschreven," zei ze. Ze zei ook: "De aanval was gericht op minder dan een dozijn websites die zich richten op inhoud die verband houdt met de Oeigoerse gemeenschap."
Het Oeigoerse volk is een etnische minderheid in China. Ze lijden onder repressie en controle van de overheid over hun religieuze en sociale praktijken, wat op zijn zachtst gezegd barbaars is door de Chinese regering. De implicatie in de verklaring van Apple is dat de Chinese regering de iPhone-malware mogelijk heeft gebruikt om met name de Oeigoeren te bespioneren als een manier om ze te controleren en te controleren.
Apple beschuldigde Google van "het creëren van angst bij alle iPhone-gebruikers dat hun apparaten zijn gehackt". Dit betekende dat de meeste iPhone-gebruikers zich geen zorgen hoeven te maken over hacks omdat ze zich maar op een kleine minderheid van mensen richten. Alle gebruikers moeten zich echter bewust zijn van het feit dat er kwetsbaarheden bestaan en deze worden om twee redenen gebruikt voor uitgebreide hardware-compromissen.
Ten eerste moeten alle mensen zich zorgen maken over het gebruik van deze kwetsbaarheden om een minderheidsgroep te vervolgen voor vervolging. Ten tweede laat het zien dat iOS-apparaten niet immuun zijn voor exploits en dat iPhone-gebruikers op de hoogte moeten zijn van beveiligingsproblemen.
Bovendien is het de moeite waard om het potentiële gevaar van een dergelijke hack te overwegen. Het feit dat slechts een kleine minderheid van de mensen het doelwit was, is niet het gevolg van deze kwetsbaarheidsgrenzen. De hackers waren alleen geïnteresseerd in deze ene groep. Als ze echter wilden, zouden ze dezelfde methode kunnen gebruiken om iPhones op veel grotere schaal te infecteren.
Wat moeten iPhone-gebruikers doen aan hacks?

Hoewel dit nieuws beangstigend is, hoeven iPhone-gebruikers niet in paniek te raken. Apple heeft de kwetsbaarheid enige tijd geleden gepatcht. Zolang je iOS 12.1.4 of hoger gebruikt, ben je nu immuun voor deze specifieke aanval. Dit verklaart waarom het belangrijk is om het systeem van uw apparaat regelmatig bij te werken. Bedrijven lossen dit soort beveiligingsproblemen meestal op in de nieuwste versies van hun software.
Als u denkt dat uw apparaat is geïnfecteerd door malware, moet u het zo snel mogelijk bijwerken naar de nieuwste iOS-versie. De telefoon wordt opnieuw opgestart als onderdeel van het installatieproces. Met het nieuwe programma en opnieuw opstarten wordt de malware van uw apparaat verwijderd.
Helaas kan de antivirus niet op iOS draaien. Dit betekent dat er in de toekomst geen manier is om te controleren op bedreigingen op uw apparaat door dergelijke malware. Het beste wat u kunt doen om uw apparaat veilig te houden, is door het regelmatig bij te werken.
iPhone-gebruikers moeten zich bewust zijn van beveiligingsrisico's
Hoewel de iPhone over het algemeen nog steeds een veilig apparaat is, is het niet perfect. Zoals dit probleem laat zien, is het mogelijk om iOS-apparaten te hacken en enorme hoeveelheden gegevens van ze te stelen.
Lees over welke iPhone-beveiligingsapps en -instellingen u moet weten om uw iPhone veilig te houden.










