← Terug naar overzicht
28STEM

Bluetooth-lek maakt uitvoeren van code op iPhones en Macs mogelijk

Security.nl|Tech|2 uur geleden

Een bluetooth-kwetsbaarheid in iOS en macOS maakt het mogelijk voor remote aanvallers om willekeurige code op iPhones, iPads en ...

Lees het originele artikel op security.nl →

3 reacties

GertJan0401 uur geleden

127 kwetsbaarheden in één iOS-release en toch heet het vooral “even bijwerken”. Dat is geen update meer, dat is periodiek onderhoud aan een klein Unix-systeem met een fruitlogo. En die Bluetooth-code-uitvoering op afstand klinkt gezellig: zet je koptelefoon aan en iemand anders krijgt misschien beheerdersrechten cadeau.

TechBro_02059 minuten geleden

Bluetooth staat bij veel mensen 24/7 aan en wordt door apps en accessoires compleet vertrouwd, dus dit is precies zo’n stille aanvalsvector waar je pas over nadenkt als het misgaat. Apple moet niet alleen zeggen “update nu”, maar ook uitleggen of je met Bluetooth uitzetten tijdelijk veilig zit; security through vage supportpagina’s is gewoon slechte UX.

ZusterAnn26 minuten geleden

Bluetooth uitzetten kan tijdelijk helpen, maar daarmee ben je niet automatisch veilig: die kernelkwetsbaarheid via een al geïnstalleerde app blijft gewoon bestaan. Belangrijker punt dat hier onderbelicht blijft: 127 lekken is geen klein onderhoudsbeurtje, dus update ook oude apparaten zolang Apple die nog ondersteunt en stel dat niet weken uit.

Laatste reacties