Kwaadaardige wifi-netwerken kunnen elk iOS-apparaat op afstand blokkeren

Bijna twee maanden geleden werd bij Apple een ongebruikelijke bug gevonden. Als de gebruiker de datum zou wijzigen in 1 januari 1970, zou zijn/haar apparaat tijdelijk dichtgemetseld worden en later loste Apple de bug op. Nu blijft je apparaat kwetsbaar als je niet over de nieuwste firmware beschikt.

Kwaadaardige wifi-netwerken kunnen elk iOS-apparaat op afstand blokkeren

Apple heeft een oplossing uitgebracht om te voorkomen dat mensen hun iPhones opzettelijk dichtmetselen, maar dit is een ander probleem, volgens Krebs over beveiliging.

Beveiligingsonderzoekers, Patrick Kelly en Matt Harrigan zei dat een fout in de manier waarop Apple-apparaten regelmatig Network Time Protocol-servers controleren, een kwaadwillig geconfigureerd wifi-netwerk in staat stelt een apparaat te blokkeren.

Apple-producten zoals iPads zijn ontworpen om automatisch verbinding te maken met draadloze netwerken waarmee ze eerder verbinding hebben gemaakt. Ze gaan ervoor met een relatief zwak authenticatieniveau.

“Als u eenmaal verbinding maakt met een netwerk met de naam ‘Hotspot’, kan uw apparaat in de toekomst automatisch verbinding maken met elk open netwerk dat ook ‘Hotspot’ wordt genoemd.

“Als je bijvoorbeeld de gratis wifi-service van Starbuck wilt gebruiken, moet je verbinding maken met een netwerk met de naam ‘attwifi’. Maar als je dat eenmaal hebt gedaan, hoef je nooit meer handmatig verbinding te maken met een netwerk genaamd “attwifi”. De volgende keer dat je een Starbucks bezoekt, trek je gewoon je iPad tevoorschijn en het apparaat maakt automatisch verbinding.

Vanuit het perspectief van een aanvaller is dit een gouden kans. Waarom? Hij hoeft alleen maar reclame te maken voor een nep-open netwerk genaamd “attwifi” op een plek waar bekend is dat grote aantallen computergebruikers samenkomen. Door gespecialiseerde hardware te gebruiken om zijn wifi-signaal te versterken, kan hij veel gebruikers dwingen verbinding te maken met zijn (slechte) “attwifi”-hotspot. Van daaruit kan hij proberen elk netwerkverkeer te inspecteren, aan te passen of om te leiden naar iPads of andere apparaten die onbewust verbinding maken met zijn kwaadaardige netwerk.ā€

Zodra het apparaat is verbonden met het kwaadwillende netwerk, wordt het apparaat vervolgens geconfigureerd om zijn NTP-updates te halen van een gecompromitteerde server, die de tijd en datum instelt op 1 januari 1970. U weet misschien wat er daarna gebeurt na het instellen van de genoemde datum op iOS-apparaten.

ā€œDe iPads die binnen het bereik van het (kwaadaardige) testnetwerk werden gebracht, startten opnieuw op en begonnen zichzelf langzaam te vernietigen. Het is niet duidelijk waarom ze dit doen, maar hier is een mogelijke verklaring: de meeste toepassingen op een iPad zijn geconfigureerd om beveiligingscertificaten te gebruiken die gegevens versleutelen die van en naar het apparaat van de gebruiker worden verzonden. Die versleutelingscertificaten werken niet meer correct als de systeemtijd en -datum op de mobiele telefoon van de gebruiker is ingesteld op een jaar vóór de uitgifte van het certificaat.”

Gelukkig kunnen we dit probleem verhelpen door de iOS-build eenvoudig bij te werken naar versie 9.3.1 of nieuwer. Je apparaat blijft het risico lopen om op afstand gemetseld te worden als je het niet doet.

Nieuwste artikelen

Gerelateerde artikelen