Hackwedstrijd toont kwetsbaarheid iOS 7.0.3 aan

Hackers zijn er in geslaagd om Facebook-informatie en foto's van een iPhone te halen met behulp van een exploit.
Bastiaan Vroegop -

facebook duimBeveiligingsonderzoekers hebben tijdens hackwedstrijd Pwn2Own een kwetsbaarheid in iOS 7.0.3 aangetoond, waarmee het mogelijk is om de inloggegevens van een Facebook-account te ontvreemden. De hackers slaagden er bovendien in om zonder toestemming een foto van een iDevice met iOS 6.1.4 te halen. Voor beide hacks moet het slachtoffer op een link drukken, waarna de exploit wordt gebruikt. Met de hacks bemachtigde het achtkoppige team 27.500 dollar aan prijzengeld. Beide trucs wisten niet buiten Apple’s sandboxsysteem te komen om andere apps aan te tasten.


De hack kan worden gebruikt in combinatie met neplinkjes die op bijvoorbeeld Facebook worden verspreid, zodat een kwaadwillend persoon accountinformatie kan verzamelen. Het is alleen nog de vraag in hoeverre dit ook zal gebeuren: de hackers lijken als eerste op de exploit te stuiten en hebben gelijk Apple op de hoogte gesteld. Het lijkt daarom aannemelijk dat Apple de gebruikte gaten in iOS binnenkort zal dichten.

Click here to display content from YouTube.
Learn more in YouTube’s privacy policy.

Niet alleen de iPhone werd tijdens een hackwedstrijd onder handen genomen: de Samsung Galaxy S4 werd door een Japans team gekraakt op de PacSec-conferentie. Zij wisten gebruikersinformatie zonder toestemming van de smartphone-bezitter te bemachtigen. Hiervoor moet het slachtoffer een specifieke website bezoeken, waarna er verder geen interactie nodig is.

Reacties: 17 reacties

  1. Niet leuk 🙁

  2. Niks nieuws, alle OS’en zitten vol met bugs.

    Alles wat de mens maakt bevat fouten.

  3. Wat is het trouwens stil rondom de jailbreak scene. Lijkt wel of steeds minder mensen zich er druk om maken. Met iOs7 dan eindelijk uitverbannen?

  4. Ene kant wel goed dat ze Apple erover informeren.
    Stel dat straks m’n gejatte 5s met iOS 7 TOCH te herinstalleren door de dief

  5. @Ton: Ik denk dat de noodzaak voor velen veel minder is. Veel functies die voorheen enkel en alleen door JB mogelijk waren zijn door Apple overgenomen. In mijn omgeving zijn er nauwelijks nog mensen die iOS 6 draaien vanwege de JB.

  6. Origineel geplaatst door Ton
    Wat is het trouwens stil rondom de jailbreak scene. Lijkt wel of steeds minder mensen zich er druk om maken. Met iOs7 dan eindelijk uitverbannen?

    Dat viel me inderdaad ook al op.
    De hele ‘buzz’ rondom een jailbreak is volledig stilgevallen.

  7. @KarelWillem: @Flieps: @Ton: Ik mis het heel erg ! zou graag enkele dingen anders zien en dit kan met jailbreak hoop dat ze niet te lang over doen.

  8. Origineel geplaatst door KarelWillem
    Dat viel me inderdaad ook al op. De hele ‘buzz’ rondom een jailbreak is volledig stilgevallen.

    Als ik in mijn omgeving kijk dan heb ik daar een verklaring voor.
    Mensen die een JB wilden zijn overgestapt naar Android, ook doordat iOS7 in hun ogen kinderachtig uitziet.
    En de mensen die zijn gebleven hebben geen JB meer nodig omdat iOS7 die opties nu wel heeft.

  9. Ik wacht wel degelijk op een jailbreak, alleen er om zeuren etc heeft geen zin. Misschien dat die hele jailbreak scène ook wel zo iets heeft, dat ze pas weer iets naar buiten brengen zodra er daadwerkelijk wat nieuws is, en ik zeg altijd maar zo: geen bericht is goed bericht

  10. Ik mis alleen iFile die je met cydia installeerde. Alleen mogelijk met een JB. Kon je toch een hoop dingen mee doen. Zoals het verplaatsen van bestanden op je iPad

  11. Vergeet t vorige artikel niet op ipc over het moeten herschrijven van allerlei apps om ze op de 5s te kunnen draaien.
    Zoiets 🙂

  12. Kennelijk niemand hier die tussen de regels door leest: de hackers zijn er niet in geslaagd het sandbox systeem te omzeilen. Dat is ronduit goed nieuws.

  13. Het is helemaal niet zo ‘heel’ erg stil rondom de jailbreaks hoor. Er komt nog dit jaar een JB uit voor IOS 6.1.3 en 6.1.4. En de evad3rs groep is momenteel bezig om een publieke versie uit te brengen voor IOS7.
    Wel is het nog onduidelijk volgens mij of deze ook op de 5s gaat werken ivm de nieuwe processor..

    Weet niet precies hoe het zit met de cydia apps, die moeten wellicht ook geupdate worden naar x64 versie’s? Als dat zo is dan valt de helft van de applicaties die in de Cydia store denk ik af 🙂

  14. Zolang er geen jailbreak is, ligt m’n gouden 64gb stof te happen… Ja, het is zo erg dat ik zelfs een kapotte iPhone 5 gebruik, die ik niet wil inruilen omdat ik dan de jailbreak mogelijkheid verlies. Mp3 rippen uit YouTube via bridge in de iPhone muziekbibliotheek, films kijken, nitrojava script inschakelen voor alle apps, lte inschakelen op de iPhone 5, tijd data in de bovenbalk, notificaties en sms die scrollen in de bovenbalk, rechten weigeren van sneaky apps en ga zo maar door. Dat zit echt niet in iOS 7 ingebakken. Dat kan ook best een reden zijn geweest dat Apple die iPhone 5 met A6 uit het assortiment heeft gehaald, misschien is de A7 unjailbreakable, ondanks alle mooie woorden

  15. Origineel geplaatst door Ton
    Wat is het trouwens stil rondom de jailbreak scene. Lijkt wel of steeds minder mensen zich er druk om maken. Met iOs7 dan eindelijk uitverbannen?

    Dat komt in de NL scene doordat iPhoneclub er geen aandacht meer aan biedt, tot er daadwerkelijk een jailbreak uitkomt. Ook het gebrek aan een tethered jailbreak voor 4S en nieuwer op 6.1.3 en hoger werkt tegen.

  16. Ik was altijd een fan van de jailbreak, sinds IOS7 heb ik dit eigenlijk helemaal niet meer en hoop ik zelfs dat er geen jailbreak meer komt. (Gestolen telefoons worden anders weer bruikbaar omdat find my iphone eraf kan ben ik bang)

Reacties zijn gesloten voor dit artikel.