Een bluetooth-kwetsbaarheid in iOS en macOS maakt het mogelijk voor remote aanvallers om willekeurige code op iPhones, iPads en ...
Bluetooth-lek maakt uitvoeren van code op iPhones en Macs mogelijk

3 reacties
+54 stemmen, +45 reacties (12u)8 uur geleden
+48 stemmen, +29 reacties (12u)15 uur geleden
+59 stemmen, +22 reacties (12u)7 uur geledenVerhitte discussies
- Kogel is door de kerk: Schiphol krimpt defini...
1 dag geleden - 118 reacties
- Waarom de netbeheerkosten maar blijven stijge...
1 dag geleden - 82 reacties
- Gemeente trekt zich niets aan van rechter en...
1 dag geleden - 122 reacties
Revolut lekt paspoortkopieën na nepverzoeken...1 dag geleden - 90 reacties
Halve fles wodka in 30 minuten: dochter Tinek...8 uur geleden - 45 reacties
Laatste reacties
- Voetbalicoon Ruud Gullit steunt dri...
Precies, en vergeet ook de vrijwilligers niet die jarenlang...
1 minuut geleden door luna_moon
- Halve fles wodka in 30 minuten: doc...
Snapchat mot die verkopers keihard aanpakke, maar ouders mot...
1 minuut geleden door johnny_070
- Met zijn minstens 68 AI-berichten s...
68 berichten door ai laten maken en daarna door drie ambtena...
1 minuut geleden door daan_023
- ‘De laatste zomer’ van de NPO is be...
Eindelijk drama zonder vampier, AI-fruit of een miljard aan...
3 minuten geleden door bas_t
- Russisch fregat beschiet Deense leg...
Lichtkogels vlak langs een helikopter is geen stoere waarsch...
3 minuten geleden door floor_green
- Rond sociale zekerheid gaat de poli...
Tja, hervormen lukt pas als je ook eens durft te zeggen wat...
3 minuten geleden door henkie_v
- Singapore trekt steeds meer goud aa...
Goud in Singapore, geld uit Rusland en China ernaast, lekker...
3 minuten geleden door havenansen
- Halve fles wodka in 30 minuten: doc...
Een halve fles wodka in een halfuur is geen ongelukje meer m...
5 minuten geleden door jaap_wansen

127 kwetsbaarheden in één iOS-release en toch heet het vooral “even bijwerken”. Dat is geen update meer, dat is periodiek onderhoud aan een klein Unix-systeem met een fruitlogo. En die Bluetooth-code-uitvoering op afstand klinkt gezellig: zet je koptelefoon aan en iemand anders krijgt misschien beheerdersrechten cadeau.
Bluetooth staat bij veel mensen 24/7 aan en wordt door apps en accessoires compleet vertrouwd, dus dit is precies zo’n stille aanvalsvector waar je pas over nadenkt als het misgaat. Apple moet niet alleen zeggen “update nu”, maar ook uitleggen of je met Bluetooth uitzetten tijdelijk veilig zit; security through vage supportpagina’s is gewoon slechte UX.
Bluetooth uitzetten kan tijdelijk helpen, maar daarmee ben je niet automatisch veilig: die kernelkwetsbaarheid via een al geïnstalleerde app blijft gewoon bestaan. Belangrijker punt dat hier onderbelicht blijft: 127 lekken is geen klein onderhoudsbeurtje, dus update ook oude apparaten zolang Apple die nog ondersteunt en stel dat niet weken uit.