Onderzoeker Collin Mulliner onthulde een grote iOS-fout waardoor hackers je iPhone kunnen dwingen te bellen en je portemonnee leeg te maken.
Hackers kunnen bellen vanaf uw iPhone en uw portemonnee leegmaken
iPhone-liefhebbers, hier is slecht nieuws voor jullie! De kans is groot dat je ten minste ƩƩn app hebt die je kwetsbaar maakt voor een nieuw ontdekt beveiligingsrisico. De beveiligingsonderzoeker ontdekte de fout in iOS die via berichten-apps kan worden aangevallen.
Collin Mulliner, een beveiligingsonderzoeker, maakte deze week de kwetsbaarheid in zijn blog bekend nadat rapporten aan verschillende bedrijven met weinig enthousiasme werden ontvangen. Eigenlijk bestaat de fout in een iOS-component genaamd WebView.
Met WebView kunnen ontwikkelaars webgebaseerde inhoud in hun eigen apps weergeven met behulp van Apple’s standaard Safari-browser. Colling Mulliner deelde ook een demonstratievideo van het misbruikte lek waarin hij liet zien dat iOS-apps zoals Twitter en Linkedin kwetsbaar zijn voor aanvallen.
Hij verklaarde ook dat hij ook Facebook, WhatsApp, Snapchat en Yelp heeft getest. Deze apps werden echter niet blootgesteld. Mulliner zei: “Er zijn talloze andere messengers en zoveel andere sociale-media-apps die mogelijk kwetsbaar zijn”
Volgens Colling Mulliner is de aanval vrij eenvoudig uit te voeren. Hackers hoeven alleen maar een link te sturen naar een webpagina die speciaal vervaardigde HTML-code bevat. Zodra het slachtoffer op de link tikt, wordt de code uitgevoerd en kan het via de gecompromitteerde iPhone bellen.
Collin Mulliner zei: “Elke app met een WebView in hun app waar een URL kan worden geladen die de gebruiker naar de app kan sturen, is potentieel kwetsbaar. Het is absoluut eenvoudig. Dit kan iedereenā
In de tussentijd raden we je aan om niet blindelings op een link te klikken! Heeft u iets toe te voegen? Vertel het ons in de commentaarsectie hieronder.