© Apple

© Apple

Deze iPhones zijn kwetsbaar door onherstelbare fout in beveiliging

Praat mee!

Heb je een iPhone met een A12- of A13-chip? Dan is er slecht nieuws, want er zit een gat in de beveiliging dat Apple niet kan oplossen. Er is slechts een oplossing om niet meer kwetsbaar te zijn.

Onderzoekers hebben een kwetsbaarheid in BootROM gevonden, die ze de ‘usbliter8 exploit’ noemen. Er blijkt een bug in de USB-hardware van de iPhone te zitten. Door bepaalde USB-data naar de iPhone te sturen als hij opstart, kan je de iPhone voor de gek houden, waardoor hij data op de verkeerde plaats van je geheugen schrijft nog voordat iOS is geladen. Daardoor kunnen hackers malafide code uitvoeren op het apparaat.

Veel oude iPhones en horloges

De hack werkt op iPhones met een A12- of A13-chip, al is het bij de A13-chip iets ingewikkelder door een extra beveiliging in de chip. Dat betekent dat de iPhone XS (Max), XR, 11 (Pro Max) en SE 2020 kwetsbaar zijn. Ook de S4- en S5-chips in de Apple Watch series 4 en 5 zijn getroffen. Helaas is de bug niet op te lossen met een software-update, want de BootROM-code kan niet worden aangepast zodra de smartphone de fabriek uit is.

Hoewel de Secure Enclave nog niet gehackt is door deze kwetsbaarheid, is dat volgens de onderzoekers in de toekomst misschien wel mogelijk. De Secure Enclave bewaart al je wachtwoorden en versleutelde data, dus hopelijk duurt het nog even voordat iemand ontdekt hoe je hierbij kunt komen.

De ‘oplossing’

De enige mogelijkheid die je hebt om van deze kwetsbaarheid af te komen is door een nieuwe smartphone te kopen. Als je dat (terecht) niet wil, is het een goed idee om in de gaten te houden dat er niemand fysiek bij je smartphone kan komen. Om de hack uit te voeren, moet je namelijk fysieke toegang tot de iPhone hebben.

Eerder heeft Apple ook last gehad van enkele kwetsbaarheden die niet via een software-update op te lossen waren. Door die kwetsbaarheden wordt het overigens wel mogelijk om een iPhone te jailbreaken om meer met je apparaat te kunnen, mocht je dat willen.