Exploit iOS 12.1 laat gebruikers contacten inzien zonder pincode

01 november 2018 1 Minuut 0 Reacties
ios-12-overzicht

Er is een nieuw lek ontdekt binnen iOS 12.1, waardoor je zonder pincode alsnog toegang kunt krijgen tot de contacten op een iPhone of iPad. Daarnaast kan er meteen gebeld worden via Facetime en kunnen kwaadwillenden toegang krijgen tot een groepsgesprek.

Exploit in iOS 12.1 ontdekt

Onderzoekers hebben een exploit binnen iOS 12.1 ontdekt die kwaadwillenden toegang kan geven tot alle contactpersonen op een iPhone of iPad, zonder dat het apparaat in kwestie ontgrendeld hoeft te worden. Ook kan er gebeld worden via Facetime en kan de contactinformatie worden ingezien van iedereen die meedoet in een groepsgesprek. Dit lek is alleen beschikbaar binnen de nieuwste versie van het iOS — alle versies voor versie 12.1 hebben geen last van dit probleem. Dit is overigens niet het eerste probleem met het lockscreen.

Met de release van iOS 12.0.1 was het ineens mogelijk om de meest recente foto’s buit te maken, zonder dat daarvoor een ontgrendeling nodig was. In beide gevallen is het wel zo dat kwaadwillenden fysiek toegang nodig hebben tot het apparaat, waardoor de risico’s beperkt worden. Dan nog is dit een probleem dat snel opgelost moet worden. Apple heeft vaker problemen met het lockscreen: in iOS 6.1 en 7.0 waren soortgelijke bugs aanwezig, terwijl iOS 8.1 het tijdelijk toestond dat je het vergrendelde scherm compleet kon omzeilen.

Reacties (0)