Waarom je nu je iPhone moet updaten

Apple heeft een nieuwe software-update uitgebracht voor iPhones en iPads om een kritiek beveiligingslek te dichten dat het mogelijk maakt om data te bemachtigen, zelfs als het apparaat vergrendeld is. Het bedrijf geeft aan dat een aanvaller met fysieke toegang de beveiliging van de USB-beperkingsmodus op het doelwitapparaat kan omzeilen.
De techgigant heeft zogenoemde ‘noodpatches’ vrijgegeven en meldt tegelijkertijd dat het zelf doelwit is geweest van doelgerichte en ‘uiterst geavanceerde’ aanvallen. Deze aanvallen zouden aanvallers in staat kunnen stellen de volledige controle over te nemen van toestellen die niet zijn voorzien van de nieuwste beveiligingspatch.
De volgende apparaten zijn kwetsbaar: iPhone XS en nieuwer, iPad Pro 13-inch, iPad Pro 12,9-inch (derde generatie en later), iPad Pro 11-inch (eerste generatie en later), iPad Air (derde generatie en later), iPad (zevende generatie en later) en iPad mini (vijfde generatie en later). De nieuwe updates, iOS 18.3.1 en iPadOS 18.3.1, zijn ook beschikbaar voor de iPad mini (vijfde generatie en later).
“Een fysieke aanval kan ervoor zorgen dat USB-beperkingsmodus wordt uitgeschakeld op een vergrendeld apparaat,” aldus Apple in een advies aan iPhone- en iPad-gebruikers.
“Apple is op de hoogte van een melding dat dit probleem mogelijk is misbruikt in een extreem geavanceerde aanval op specifiek gerichte personen.”
Volgens Apple houdt deze kwetsbaarheid in dat een hacker ‘volledige beheertoegang’ tot het toestel kan krijgen, waardoor indringers zich kunnen voordoen als de eigenaar van het apparaat en vervolgens elke gewenste software kunnen uitvoeren. Door je iPhone of iPad te updaten, voorkom je dat cybercriminelen deze zwakke plekken kunnen misbruiken. Het is dan ook van groot belang om zo snel mogelijk te updaten naar de nieuwste iOS-versie.
Vooralsnog zijn er geen bevestigde meldingen dat dit beveiligingslek daadwerkelijk is gebruikt tegen personen of apparaten. Apple heeft, behalve de informatie op de eigen website, geen aanvullende verklaring gegeven.
USB-beperkingsmodus
USB-beperkingsmodus is een beveiligingsfunctie – bijna zeven jaar geleden geïntroduceerd in iOS 11.4.1 – die ervoor zorgt dat een iPhone of iPad niet toegankelijk is voor software van derden nadat het scherm een uur lang is vergrendeld. Dit betekent dat politie, hackers of anderen die de inhoud van je telefoon willen overzetten naar een computer, usb-stick of ander opslagapparaat, met lege handen blijven staan.
Deze modus werd ingevoerd als reactie op technologie van een bedrijf dat claimde elk type iPhone te kunnen ontgrendelen. ‘GrayKey’, ontwikkeld door Grayshift, werkt door de iPhone via een USB-kabel te verbinden met een speciale box. Vervolgens verschijnt er, na twee uur tot drie dagen, een zwart scherm waarop de toegangscode van de telefoon en andere informatie worden getoond. Volgens Malwarebytes heeft GrayKey al eerder voor ophef gezorgd onder privacy- en cybersecurity-experts, die vrezen dat deze technologie in criminele handen kan vallen als hij op de zwarte markt belandt. Grayshift wordt geleid door Amerikaanse inlichtingencontractors en een voormalig Apple-beveiligingsingenieur.
Hoogst gewaardeerde producten
-
Apple iPhone 11 256GB paars
€ 316,99 -
Apple iPad Pro 9,7 128GB [wifi] zilver
€ 175,99 -
Apple iPad Pro 11 2TB [wifi + cellular, model 2024] spacezwart
€ 2.211,99 -
Apple iPad Pro 12,9 512GB [wifi + cellular, model 2022] zilver
€ 1.172,99 -
Apple AirPods Max [Lightning] blauw
€ 429,99