antw: Kwetsbaarheden iOS misbruikt voor iPhone-spionage
2 september 2019 - 07:51    reactie #25
geplaatst door: puk1980
https://www.nu.nl/tech/5986460/iphone-spionagemalware-trof-ook-android-en-microsoft.html

Citaat

'iPhone-spionagemalware trof ook Android en Microsoft'

   
Het iPhone-lek dat Google op 29 augustus naar buiten bracht is mogelijk erger dan gedacht. Volgens anonieme bronnen van Forbes waren ook Android-smartphones en Microsoft-PCs vatbaar voor spionage.

Dezelfde websites die de afgelopen twee jaar mogelijk vele iPhone-modellen die voorzien waren van iOS 10 tot iOS 12 hebben besmet met malware, hadden het volgens Forbes ook voorzien op Android en Microsoft-apparaten. De bronnen vermoeden dat de lekken gebruikt zijn door de Chinese overheid om de Oeigoerse minderheid in het land te bespioneren.

Wat voor malware er precies op deze apparaten werd geinstalleerd, is nog onduidelijk.

Het iPhone-lek stelde aanvallers in staat app-databases in te zien, waaronder WhatsApp-, Telegram- en Message-gesprekken en mailapps. Het trof de modellen iPhone 5s tot X. Smartphones die zijn geüpdate naar iOS 12.4.1 zijn inmiddels niet meer kwetsbaar voor de malware.

meer ...
antw: Kwetsbaarheden iOS misbruikt voor iPhone-spionage
2 september 2019 - 10:02    reactie #26
geplaatst door: Flix
Ik las het al. Dat heeft TAG dan weer niet verteld. Toch een ietsiepietsie biased:cool:
antw: Kwetsbaarheden iOS misbruikt voor iPhone-spionage
2 september 2019 - 12:16    reactie #27
geplaatst door: Robert
Het iPhone-lek stelde aanvallers in staat app-databases in te zien, waaronder WhatsApp-, Telegram- en Message-gesprekken en mailapps.

Dat is knap, want het gaat daarbij om apps waarvan de data versleuteld is.

Staan de berichten daarvan dan wel leesbaar in de databases?
Ik dacht van niet...

Verder een boeiend bericht. Want als dit waar is (op dit moment alleen uit anonieme bronnen), dan zou Google's TAG misbruikt worden voor negatieve berichtgeving van de concurrent. Ben benieuwd of dit muisje nog een staartje gaat krijgen...
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
antw: Kwetsbaarheden iOS misbruikt voor iPhone-spionage
2 september 2019 - 18:44    reactie #28
geplaatst door: MacFrankie
Inderdaad Puk, TAG is inderdaad wat vooringenomen, de sites waren niet alleen op iOS gericht, maar ook telefoons met Android en pc's met Windows!
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
antw: Kwetsbaarheden iOS misbruikt voor iPhone-spionage
2 september 2019 - 19:05    reactie #29
geplaatst door: puk1980
Hetzelfde bericht op Tweakers.
https://tweakers.net/nieuws/156716/site-met-iphone-hacks-viel-ook-telefoons-met-android-en-pcs-met-windows-aan.html


Wat mij in ieder geval verbaast, is de hoeveelheid (diepgaande) exploits die door dit team (ik bedoel de ‘daders’) gevonden en benut zijn.

Die exploits zijn óf gekocht (kost aardig wat centjes), of er zijn een flink aantal busladingen slimme mannetjes/vrouwtjes op gezet. In het geval van China kan natuurlijk ook van beide opties gebruik gemaakt zijn.
antw: Kwetsbaarheden iOS misbruikt voor iPhone-spionage
2 september 2019 - 19:09    reactie #30
geplaatst door: Robert
Nog iets anders, dat Google na het melden bedrijven maar zeven dagen geeft om het op te lossen lijkt me ook niet zo'n goed idee. Want ik kan me voorstellen dat om het goed op te lossen er mogelijk wat meer tijd nodig is, waardoor die regel dus mogelijk voor minder goede oplossingen zorgt.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
antw: Kwetsbaarheden iOS misbruikt voor iPhone-spionage
2 september 2019 - 19:31    reactie #31
geplaatst door: MacFrankie
Hetzelfde bericht op Tweakers.
Dat gaf ik het bericht boven dat van jou ook net. Ik had erbij moeten zetten: tweede bron voor de post van Puk...
 :cool:
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
antw: Kwetsbaarheden iOS misbruikt voor iPhone-spionage
3 september 2019 - 12:05    reactie #32
geplaatst door: boiing
Dat is knap, want het gaat daarbij om apps waarvan de data versleuteld is.

Staan de berichten daarvan dan wel leesbaar in de databases?
Ik dacht van niet...

Toch wel lijkt het, zie de laatste post in de serie van de Project Zero groep.

'We can see here screenshots of the apps on the left, and on the right the contents of the database files stolen by the implant which contain the unencrypted, plain-text of the messages sent and received using the apps'

..en dit hebben ze zelf getest.
antw: Kwetsbaarheden iOS misbruikt voor iPhone-spionage
3 september 2019 - 12:14    reactie #33
geplaatst door: boiing
Aangezien het de 'Googles Threat Analysis Group' is, speelt hier natuurlijk een gigantisch commercial belang een zeer grote rol. Ik wil dus niet zeggen dat het niet klopt, maar het is verstandig dit soort persberichten kritisch te bekijken.

Hier heb je er een die kritisch gekeken heeft:

https://www.imore.com/how-google-story-chinese-hacking-became-attack-iphone-owners

Dat maakt de hack zelf niet minder waar of gevaarlijk maar de 'framing' en de manier van rapporteren heeft een bijsmaak. puk1980 meldde het al eerder dat het niet alleen om iOS ging, in dit stukje iets meer context in relatie tot dat commerciële belang.
antw: Kwetsbaarheden iOS misbruikt voor iPhone-spionage
5 september 2019 - 22:19    reactie #34
geplaatst door: puk1980
Over de handel in bugs.

https://tweakers.net/nieuws/156934/zerodium-prijs-android-bug-is-met-2-komma-5-miljoen-dollar-voor-eerst-hoger-dan-ios.html

Citaat

Zerodium-prijs Android-bug is met 2,5 miljoen dollar voor eerst hoger dan iOS

Zerodium verhoogt de bedragen die het betaalt voor lekken in mobiele applicaties en besturingssystemen. Een lek in Android kan dan met de juiste voorwaarden 2,5 miljoen dollar opleveren. Dat is voor het eerst meer dan een lek in iOS.

Zerodium heeft zowel een aantal bestaande prijzen verhoogd als nieuwe toegevoegd, blijkt uit de nieuwe prijzen in het programma. Opvallend is dat één van de nieuwe toevoegingen meteen de hoogste prijs heeft van alle lekken. Onderzoekers die een kwetsbaarheid vinden die voor alle Android-toestellen tegelijk telt kunnen daarvoor 2,5 miljoen dollar krijgen, omgerekend zo'n 2,29 miljoen euro. Daarbij moet het wel gaan om een lek dat 'aanhoudend' is; de hack moet actief blijven als de telefoon wordt herstart. Ook moet het gaan om een kwetsbaarheid die is uit te voeren zonder tussenkomst van de gebruiker. Bij zo'n zero-click-bug wordt een telefoon al geïnfecteerd als een gebruiker bijvoorbeeld alleen op een bepaalde website komt. Hij hoeft daarvoor niet eerst te klikken of iets zelf te installeren. Een dergelijke aanhoudende zero-click-bug op iOS is bij Zerodium een half miljoen dollar waard.

meer ...