iPhone 3.0.1 update: verhelpt SMS lek
31 juli 2009 - 20:30   
geplaatst door: karel apple
[img=right]http://www.macfreak.org/base/data/news/images/softwareupdate.jpg[/img]
Apple heeft zojuist de iPhone 3.0.1 update uitgebracht. Deze update verhelpt de SMS kwetsbaarheid die tijdens de Black Hat conferentie gedemonstreerd werd en waar we eerder over berichtten.

De update is nu beschikbaar in iTunes: sluit uw iPhone aan op de computer en kies 'Werk bij' in iTunes.
De update is er voor alle generaties iPhone.
iPhone 3.0.1 update: verhelpt SMS lek
31 juli 2009 - 22:50    reactie #1
geplaatst door: Ger Nijkamp
Nee, lekker: krijg tijdens de update een foutmelding ("Update kan niet worden uitgevoerd, bladiebla...") en als je daarbij op 'Meer informatie' klikt, krijg je dit te zien[/b]. Mooi zo, Apple..! Eerst maar 'ns een bak koffie.

Direct daarna werd automatisch herkend dat de iPhone herstelt moest worden en dat proces werd dan ook vanzelf door iTunes opgestart. Het gaat allemaal vanzelf fout, maar 't komt ook allemaal vanzelf weer goed, zo lijkt het. Ondertussen blijft iTunes muziek afspelen, want zo lang er een update melding aktief is, kun je met de cursor iTunes niet bedienen. Tijd voor een tweede bak koffie.

Begint -ie- te zeuren dat er geen SIM kaart in zou zitten (nou, zéker weten van wel), of dat de SIM pincode moet worden geactiveerd. Netjes code ingevoerd, en iTunes maakt contact met de iTunes Store om e.e.a. vast te stellen. Mooi. Vervolgens moet de hele boel weer (automatisch) van de reservekopie worden teruggezet, want de iPhone is door alle fijne, om onduidelijke redenen afgebroken updateactie helemaal leeg. Derde bakkie koffie dan maar.

Typisch: hoewel ik nét die code voor de SIM lock in heb moeten geven, staat er tijdens het herstellen van alle 14,5 gigabyte oorspronkelijke inhoud (wat toch een dikke anderhalf uur (!) -dus minimaal nóg drie bakken koffie- duurt) doodleuk 'Simlock actief' op het scherm. Ráár...

Wel tijd genoeg om mijzelf ondertussen te realiseren dat al m'n programma's straks weer willekeurig op m'n iPhone zijn geplemd. En dat ik dus de rest van de avond door mag brengen om alle wiebelende icoontjes stuk-voor-stuk en elkaar verdringend op hun -voor mij- vertrouwde plaatsje te dirigeren. Zucht. Is het nou écht zo moeilijk om die springbords uit de iPhone ook in iPhone-voorkeuren binnen iTunes een (instelbare) voorvertoning te geven, Apple..?

Terwijl ik naar m'n iTunes venster staar zie ik: 'Softwareversie: 3.0.1' tijdens het kopiëren van m'n bestanden staan. Huh..? Die update van 3.0 naar 3.0.1 was toch mislukt en dáárom moest die hele iPhone toch worden gereset..? Nergens een melding gehad dat de update alsnog (geslaagd) is uitgevoerd. Toch geupdated. Maf.

Goed. Alles klaar. Na iets meer dan anderhalf uur tijd hebben 14.848.000 bitjes en bytejes zich vreselijk moe gemaakt door van Apple's kastje naar Apple's muur te rennen (en terug) en zijn we van iPhone software versie 3.0 naar 3.0.1 gegaan. Poeh, poeh...

:wink:

[ Ger ]
Website: gernijkamp  
Linkedin: gernijkamp
iPhone 3.0.1 update: verhelpt SMS lek
31 juli 2009 - 23:31    reactie #2
geplaatst door: Spooter
Stap 1 is deze update, nu nog een update om er voor te zorgen dat de zogenaamde versleuteling echt moeilijk te kraken is en niet zo simpel als in onderstaand artikel (met bijbehorend youtube filmpje) wordt aangegeven:

http://tweakers.net/nieuws/61460/versleuteling-iphone-3gs-eenvoudig-te-kraken.html

Way to go Apple...

(Bewerkt door Spooter om 23:32, 31-07-2009)
iPhone 3.0.1 update: verhelpt SMS lek
1 augustus 2009 - 00:49    reactie #3
geplaatst door: devries89
Hier precies hetzelfde probleem als bij Ger. Wat een flutupdate van Apple. Ronduit schandalig. Heb sinds 3.0 al vaker last van programma's die er gewoon mee ophouden (teletekst, facebook). Maar dat deze update nu niet goed werkt is werkelijk waar een aanfluiting te noemen.

Advies voor degenen die de update nog niet hebben uitgevoerd: WACHT DUS EVEN!

oprheus melted the heart of persephone
iPhone 3.0.1 update: verhelpt SMS lek
1 augustus 2009 - 01:19    reactie #4
geplaatst door: Dennissie
Doe ik, dank je!
Life's a garden. Dig it.
http://www.dvandesign.nl
iPhone 3.0.1 update: verhelpt SMS lek
1 augustus 2009 - 07:29    reactie #5
geplaatst door: siouxsie
Hier geen problemen. De update voor 3GS is 297,9 mb. het duurde even om het op te halen (4 min.) en het installeren ging vlekkeloos. :music:  O ja en heb geen t-mobile.

(Bewerkt door siouxsie om 7:32, 1-08-2009)
MacBook Pro early 2011 | Time Capsule 500Gb | Airport ExpressN | iPhone 4 | iPod Classic 120Gb | iPod Shuffle polished |
iPhone 3.0.1 update: verhelpt SMS lek
1 augustus 2009 - 08:23    reactie #6
geplaatst door: Ger van den Berg
Net bijgewerkt, duurde in totaal 12 minuten, waarvan 5 min downloadtijd (298 MB).
Wel t-Mobile.
Dus: welke "haartjes" er bij de andere Ger in de weg hebben gezeten?
gerberg
iPhone 3.0.1 update: verhelpt SMS lek
1 augustus 2009 - 08:40    reactie #7
geplaatst door: Webarcher
Had ook geen enkel probleem met het installeren van deze update. In een klein kwartier was het gebeurd. Alles werkt zoals het zou moeten werken.
'The propeller is just a big fan in front of the plane used to keep the pilot cool. When it stops, you can actually watch the pilot start sweating'
iPhone 3.0.1 update: verhelpt SMS lek
1 augustus 2009 - 10:06    reactie #8
geplaatst door: JH
Bij mij ging het ook probleemloos.
Wel belachelijk dat je het gehele OS opnieuw moet downloaden en installeren voor één kleine wijziging/verbetering.
Mac-musician
iPhone 3.0.1 update: verhelpt SMS lek
1 augustus 2009 - 10:37    reactie #9
geplaatst door: peterdh
15 minuten incl. downloaden, updaten, herstarten etc. geen problemen hier: simlockvrije 3G met vodafone
Fit & Firm Massage, Groet, Peter
iPhone 3.0.1 update: verhelpt SMS lek
1 augustus 2009 - 11:22    reactie #10
geplaatst door: Ger Nijkamp
Gelukkig was mijn ervaring blijkbaar niet iets generieks (maar ook niet uniek). Kan gebeuren, wel vervelend áls het gebeurt...

:dozingoff:

Hoewel het een heel verhaal is, ging er in feite alleen bij de initiële installatie iets onduidelijks fout. Terwijl ik tóch moets wachten (en wachten, en wachten) heb ik die tijd maar gebruikt m'n verbazing over sommige details te beschrijven. Als je dan lang moet wachten, krijg je vanzelf een lange beschrijving...

:biggrin:

[ Ger ]
Website: gernijkamp  
Linkedin: gernijkamp
iPhone 3.0.1 update: verhelpt SMS lek
1 augustus 2009 - 14:05    reactie #11
geplaatst door: bertvanderveen
Ook niente problemas. Had wel even her en der gechecked of tethering nog zou werken & dat bleek het geval.

Ger, welke keuze heb je gemaakt (Downloaden of Downloaden & Installeren) ?
Bert Vanderveen [...]
+++ Applegebruiker sinds 1989 (van System 6 via OSX naar macOS 15)
iPhone 3.0.1 update: verhelpt SMS lek
1 augustus 2009 - 16:42    reactie #12
geplaatst door: Ger Nijkamp
Downloaden en installeren...

[ Ger ]
Website: gernijkamp  
Linkedin: gernijkamp
iPhone 3.0.1 update: verhelpt SMS lek
2 augustus 2009 - 16:43    reactie #13
geplaatst door: Sarah
Bron: http://www.iPhoneclub.nl

We zijn de afgelopen dagen doodgegooid met de sms-hack van Collin Mulliner en Charlie Miller. Na het verschijnen van OS 3.0.1 dacht iedereen dat het probleem was opgelost… behalve een duo dat eveneens op de BlackHat-conferentie in Las Vegas aanwezig was om een presentatie te geven. Luis Miras en Zane Lackey hebben meerdere SMS-hacks ontdekt die door iPhone OS 3.0.1 niet worden opgelost.

Teamlid MuscleNerd van het iPhone Dev Team kreeg tijdens de conferentie een demonstratie van de sms-hacks en concludeert: “OMG 3.0.1 does not begin to fix them.”

Toch zijn de sms-hacks tot nu toe niet onopgemerkt gebleven: CNET en InformationWeek hebben erover geschreven, overigens zonder daarbij een link te leggen met de sms-hack van Miller en Mulliner. Eigenlijk gaat het bij de hack van Miras en Lackey om een MMS-hack, die de ontvanger naar een gevaarlijke website lokt, waarna het bijvoorbeeld mogelijk is om data te ontfutselen. De aanval werkt op elke GSM-telefoon met MMS-functie, hoewel de aanval ook via sms-berichten kan plaatsvinden.

Het duo liet tijdens BlackHat een proof-of-concept zien, waarbij berichten van een vertrouwde partij, zoals een bank, de operator zelf of PayPal worden gebruikt. De ontvanger is sneller bereid zo’n bericht te openen en op linkjes te klikken. Operators gebruiken sms-berichten bijvoorbeeld om te laten weten dat er een nieuw voicemailbericht is binnengekomen, of dat je een binnenkomend gesprek hebt gemist. Tijdens de demonstratie stuurden ze een voicemail-waarschuwing, die echter de telefooninstellingen wijzigde. Als het goed is, heeft een operator maatregelen genomen om spoofing van dit soort operatorberichten te voorkomen. Dat blijkt echter te omzeilen en een oplossing is er niet.

De onderzoekers raden aan om voorlopig voorzichtig om te gaan met sms-berichten.

Het verschil met de sms-hack van Mulliner en Miller is dat het probleem niet ligt bij de toestelmakers (of beter gezegd: de leverancier van met mobiele OS), maar bij de operators. Miras en Lackey zeggen “de mobiele operators” te hebben ingelicht en werken met hen aan een oplossing. Ze hebben de informatie ook beschikbaar gesteld aan de GSM Alliance, die de aangesloten operators zal informeren. Miras en Lackey hebben eerder een lek ontdekt in een iPhone-applicatie van Swirlyspace, dat sindsdien is gedicht.

Belangrijk is wel, om je te realiseren dat het niet een iPhone-probleem is; het werkt op alle GSM-telefoons met MMS-functie. Met de sms-hack kunnen aanvallers achterhalen welk mobiel besturingssysteem er op je telefoon draait en daarna gericht een aanval uitvoeren.
 iMac (Retina 4K, 21.5-inch, 2017)  iPhone 11 256GB  iPad Pro 9,7" 128GB - Wi-Fi - Cellular  Apple TV4k - 64Gb