Onlangs hebben beveiligingsonderzoekers twee verschillende kwetsbaarheden ontdekt waardoor iedereen eenvoudig de activeringsvergrendeling van Apple’s iPhone en iPad kan omzeilen. De eerste die werd ontdekt door de Hemanth Joseph, een veiligheidsonderzoeker uit India.
Hier leest u hoe hackers het activeringsslot van iPhone en iPad kunnen doorbreken
De techgigant Apple introduceerde in iOS 7 de beveiligingsfunctie Activation Lock (Activation Lock) waarmee gebruikers hun respectievelijke apparaat op afstand kunnen vergrendelen in geval van diefstal of verlies.
Maar nu hebben de onderzoekers twee kwetsbaarheden ontdekt in het mechanisme van iPhone en iPad waardoor ze kunnen worden gedeactiveerd. De ene is van invloed op apparaten met iOS 10.1 en de andere op de meest recente versie van de software, iOS 10.1.1. De eerste die werd ontdekt door een Indiase veiligheidsonderzoeker.
Het activeringsslot is een functie van Zoek mijn iPhone, ontworpen om te voorkomen dat iemand anders uw iPhone, iPad, iPod touch of Apple Watch gebruikt in geval van verlies of diefstal. Het activeringsslot wordt automatisch geactiveerd wanneer Zoek mijn iPhone wordt ingeschakeld.
Met het activeringsslot wordt uw Apple ID en wachtwoord gevraagd wanneer een onbekende probeert: –
Schakel Zoek mijn iPhone uit op de apparaatfunctionaliteit
Verwijder de gegevens
Het apparaat opnieuw activeren en gebruiken
Maar nu is er een doorbraak onthuld waaruit blijkt dat het vrij eenvoudig is om dit beveiligingsmechanisme van het Cupertino-bedrijf Apple te negeren. Hemanth Joseph, een beveiligingsonderzoeker die werkt vanuit Kerala, India. Hemanth Joseph is een van de eersten die deze fout detecteert, stelt dat je gewoon een lange reeks tekens moet gebruiken om het activeringsslot te verwarren.
De tijdelijke oplossing van Hemanth Joseph maakte gebruik van een zwak punt in het installatieproces van het iOS-apparaat en testte het op een vergrendelde iPad die hij van de e-commercesite eBay had gekocht. Toen hem werd gevraagd een wifi-netwerk te kiezen, koos Hemanth Joseph simpelweg voor ‘ander netwerk’ en vulde vervolgens de naam en een WPA2-enterprise-sleutel in met duizenden tekens.
Zoals de beveiligingsonderzoeker Hemanth Joseph voorspelde dat genoeg gegevens in die velden het apparaat zeker zouden doen vastlopen, en na het implementeren van zijn truc ontdekte hij dat hij precies gelijk had.
Daarna begon beveiligingsonderzoeker Hemanth Joseph aan een manier om het ‘installatieproces te laten mislukken’ en hem op het startscherm te laten vallen. Door op de aan/uit-knop te drukken, startte de wizard gewoon opnieuw, maar met een beetje hulp van de magnetische sluiting in Apple’s ‘Smart Cover’ en wat oefening om de timing te perfectioneren, slaagde Joseph erin.
Merk op dat er ten minste twee varianten van deze kwetsbaarheid zijn ontdekt, een in iOS 10.1 (ontdekt door Hemanth Joseph) en een andere nu in iOS 10.1.1 (door onderzoekers van het Vulnerability Lab).
Bekijk deze videodemonstratie die u laat zien hoe het allemaal werkt: –
De bug die is ontdekt door de beveiligingsonderzoeker Hemanth Joseph is naar verluidt opgelost in een iOS-update op 16 november 2016. Hoewel de tweede niet lijkt te zijn gepatcht, maar de verwachting is dat deze kan veranderen met de komst van iOS 10.2 dat momenteel in bĆØta is fase.