Het zal veel beter zijn als je een iPhone bezit, update deze nu naar “iOS 9.3.5”, aangezien je iPhone kan worden gehackt via een eenvoudig sms-bericht, ja, velen van jullie denken nu misschien dat wat voor onzin ik het over heb . Laat me duidelijk zijn, een IsraĆ«lisch bedrijf verkoopt een iOS zero-day-fout waarmee hackers op afstand de iPhone kunnen hacken.
Hackers kunnen je iPhone op afstand hacken met een eenvoudig sms-bericht
De techgigant Apple heeft een kritieke beveiligingsfout aangesloten op de nieuwste versie van iOS. Hackers kunnen eenvoudig op afstand toegang krijgen tot de iPhone met slechts een simpel sms-bericht en kunnen de apparaatwachtwoorden identificeren.
Het zal dus veel beter zijn als je een iPhone bezit, deze nu meteen updaten, aangezien je iPhone kan worden gehackt met behulp van drie ernstige zero-days-kwetsbaarheden. Ja, volgens de bronnen is de iPhone van een zeer bekende Emirati-mensenrechtenactivist gehackt met behulp van een van de drie ernstige zero-days-kwetsbaarheid.
Ahmed Mansoor is een internationaal bekende mensenrechtenverdediger in de Emiraten en ontvanger van de Martin Ennals Award. Op 10 en 11 augustus 2016 ontving de Emirati-mensenrechtenactivist Ahmed Mansoor een sms (sms) op zijn iPhone met een link die “nieuwe geheimen” belooft over de gedetineerden die werden gemarteld in de gevangenissen van de VAE.


In plaats van op die link te klikken, stuurde de internationaal bekende Emirati-mensenrechtenverdediger Ahmed Mansoor de berichten naar de onderzoekers van Lookout en citizen lab. Later, toen ze het bericht onderzochten, erkenden de onderzoekers van citizen lab en Lookout dat de koppelingen behoorden tot een exploit-infrastructuur die verbonden is met NSO Group, een in IsraĆ«l gevestigd ‘cyberoorlog’-bedrijf dat door de overheid exclusieve legale interceptie-spywareproducten verkoopt die bekend staan āāals Pegasus.
Echter, als de bekende Emirati mensenrechtenactivist Ahmed Mansoor de link had gevolgd, dan zou hij zeker zijn apparaat-iPhone ter plaatse zelf hebben gejailbreakt en deze mogelijk hebben geĆÆmplanteerd met de malware die de beheerdersmogelijkheden heeft, zoals het activeren van de microfoon, logging de gecodeerde berichten of het in het geheim volgen van de bewegingen ervan. NSO Group is een in IsraĆ«l gevestigd ‘cyberoorlog’-bedrijf dat naar verluidt eigendom is van een Amerikaans durfkapitaalbedrijf dat bekend staat als Francisco Partners Management.
Hier is de set van die drie ernstige gebreken: –
CVE-2016-4657: Het bezoeken van een kwaadwillig vervaardigde website kan leiden tot het uitvoeren van willekeurige code
CVE-2016-4655: Een toepassing kan mogelijk kernelgeheugen vrijgeven
CVE-2016-4656: Een toepassing kan willekeurige code uitvoeren met kernelrechten
Echter, na de detectie van de gebreken hebben zowel de beveiligingsbedrijven Lookout als citizen lab de techgigant Apple onmiddellijk geĆÆnformeerd over de drie ernstige gebreken die zij ontdekten. Maar onmiddellijk na de melding heeft Apple een patch-update uitgerold voor de drie zero-day exploits die eerder door de aanvallers werden gebruikt om de iPhone 6 van Ahmed Mansoor te hacken.
De techgigant Apple zei in een verklaring: “We werden op de hoogte gebracht van deze kwetsbaarheid en hebben deze onmiddellijk verholpen met iOS 9.3.5”. Later voegde hij er ook aan toe: “We adviseren al onze klanten om altijd de nieuwste versie van iOS te downloaden om zichzelf te beschermen tegen mogelijke beveiligingslekken”.
Verder worden gebruikers van de iPhone verzocht hun iPhone of iPad bij te werken naar de nieuwste versie om dergelijke aanvallen te voorkomen. Maar als u uw apparaat niet kunt bijwerken met de nieuwste versie van iOS, wordt het ten zeerste aanbevolen aan de gebruikers om niet op verdachte of zelfs vertrouwde links te klikken totdat het apparaat is bijgewerkt met de nieuwste patch-update.