TechBriefly NL
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly NL
No Result
View All Result
Home Tech
iOS 14.4 lost drie beveiligingsfouten op waarvan Apple denkt dat ze kunnen zijn uitgebuit

iOS 14.4 lost drie beveiligingsfouten op waarvan Apple denkt dat ze kunnen zijn uitgebuit

byJawad Wallace
27/01/2021
in Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Met de uitgave van gisteren van iOS 14.4 en alle andere besturingssystemen heeft Apple zijn typische bugfixes toegevoegd. Apple erkent echter dat iOS 14.4 drie beveiligingsbugs oplost waarvan het bedrijf zegt dat ze “actief konden worden uitgebuit”. Dit is de eerste keer dat Apple expliciet erkent dat er een beveiligingsfout is verholpen waarvan misbruik had kunnen worden gemaakt bij een kwaadwillende aanval.

Safari- en Kernel-bugs zijn verholpen door iOS 14.4

In het iOS 14.4-beveiligingsdocument hierkun je de beschrijving zien van de drie bugs die met de update zijn verholpen. Ze zijn als volgt:

CVE-2021-1782: een kwaadwillende toepassing kan toegang krijgen tot verhoogde rechten in de kernel.
CVE-2021-1870 en CVE-2021-1871: een externe aanvaller kan de uitvoering van willekeurige uitvoeringscode in Webkit veroorzaken.

De kernel is een fundamenteel onderdeel van het besturingssysteem waarmee de rest van de software toegang heeft tot de hardware. Webkit is de door Apple ontwikkelde browsermotor voor Safari, die zowel op macOS als op iOS wordt gebruikt. Vaak gebruikt een hacker meerdere bugs in een keten om toegang te krijgen tot een apparaat. In dit geval hebben we twee “sleutels” om binnen te komen en een “deur” om mee te openen.

  Gids: Hoe de Tytalos Guardian-aanval in Lost Ark te verslaan?

Het is niet bekend of het is gebruikt tegen een of meer gebruikers of dat het op grote schaal is uitgebuit. In de beveiligingsnota zelf staat echter dat “aanvullende details binnenkort beschikbaar zullen zijn”.

Een anonieme onderzoeker zou beloond kunnen worden

In de beveiligingsopmerkingen voor een nieuwe softwareversie geeft Apple meestal de persoon of het team aan dat de software heeft gevonden. Als er geen directe attributie verschijnt, wordt aangenomen dat deze is opgelost door hun eigen team. Maar in dit geval worden de drie bugs toegeschreven aan “een anonieme onderzoeker”.

In de wereld van hardware- en softwarebeveiliging is het gebruikelijk om dergelijke bugs openbaar te maken zodra contact met het bedrijf is opgenomen en de bugs zijn verholpen. Op deze manier win je relevantie en prestige bij collega’s, alsof het een nieuwe cv-lijn is. Daarom is de anonimiteit van de persoon of groep die de drie fouten bekend heeft gemaakt nog opvallender.

  Xiaomi's Redmi Note 11T Pro, Note 11 Pro, Note 11S, POCO M4-telefoons zijn gelekt

Het is de moeite waard eraan te denken dat elke update bugs oplost, in sommige gevallen grote, die helpen om de veiligheid van onze apparaten te beschermen.

Het is niet de eerste keer dat beveiligingsbugs worden ontdekt die kwaadwillig zijn misbruikt. Een van de meest beruchte gevallen was Pegasus, een set van drie bugs die ook toegang gaven tot de kernel. Ze werden door de Verenigde Arabische Emiraten gebruikt om een ​​politieke dissident in het land te bespioneren, die in de zomer van 2016 door Apple werd opgelost.

Apple heeft enige tijd geleden een beloningsprogramma gelanceerd, waar het geldprijzen toekent aan degenen die erin slagen de beveiliging van zijn apparaten te kraken. Prijzen variëren van 100.000 USD voor het omzeilen van het vergrendelingsscherm tot 1 miljoen USD voor het beheren van code in de kernel zonder klikken.

  Windows 11 ontvangt slechts één functie-update per jaar

De anonieme tipgever zou natuurlijk wel een paar honderdduizend dollar kunnen innen voor die drie bugs. We zullen zien of we hier de komende weken meer over te weten komen.

Tags: AppledatiOSkunnenlostzijn

Related Posts

Meta onthult uitbreidingen van neurale polsbandjes op CES 2026

Meta onthult uitbreidingen van neurale polsbandjes op CES 2026

Hoe u uw TikTok-kijkgeschiedenis kunt bekijken

Hoe u uw TikTok-kijkgeschiedenis kunt bekijken

Hoe de exit-opdracht in de Windows-opdrachtprompt te gebruiken

Hoe de exit-opdracht in de Windows-opdrachtprompt te gebruiken

Hoe speel je het klassieke cribbage-spel voor beginners?

Hoe speel je het klassieke cribbage-spel voor beginners?

Meta onthult uitbreidingen van neurale polsbandjes op CES 2026
Tech

Meta onthult uitbreidingen van neurale polsbandjes op CES 2026

Hoe u uw TikTok-kijkgeschiedenis kunt bekijken
Tech

Hoe u uw TikTok-kijkgeschiedenis kunt bekijken

Hoe de exit-opdracht in de Windows-opdrachtprompt te gebruiken
Tech

Hoe de exit-opdracht in de Windows-opdrachtprompt te gebruiken

Hoe speel je het klassieke cribbage-spel voor beginners?
Tech

Hoe speel je het klassieke cribbage-spel voor beginners?

iPolish onthult slimme acrylnagels op CES 2026
Tech

iPolish onthult slimme acrylnagels op CES 2026

TechBriefly NL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.