Hoe een iPhone-bug hackers toegang kan geven tot de gegevens van gebruikers
Experts zeggen dat cybercriminelen sinds 2018 misbruik kunnen maken van de ingebouwde e-mailapp

Sean Gallup/Getty Images
Een beveiligingsfout in het mobiele besturingssysteem van Apple stelt hackers in staat software op iPhones te installeren zonder dat het slachtoffer een bijlage hoeft te downloaden of op links moet klikken, zo blijkt uit nieuw onderzoek.
Cybersecurity-experts zeggen dat hackers sinds januari 2018 mogelijk misbruik maken van de nog niet opgeloste bug in de Mail-app van de iPhone. De tijden rapporten.
Wat doen de hackers?
Meestal vereist een aanval op een telefoon dat een gebruiker de malware downloadt, meestal door op een link in een bericht of op een bijlage te klikken die door de hackers is verzonden, legt The Times uit.
Maar in dit geval sturen hackers een lege e-mail naar de gebruiker. Wanneer de e-mail wordt geopend, wordt een bug geactiveerd die ervoor zorgt dat de Mail-app crasht, waardoor de gebruiker wordt gedwongen hem opnieuw op te starten, zegt de krant.
Tijdens het opnieuw opstarten kunnen hackers naar verluidt toegang krijgen tot informatie op het apparaat en op afstand e-mails wijzigen of verwijderen.
Hoe is het ontdekt?
De bug werd ontdekt door het in San Francisco gevestigde cyberbeveiligingsbedrijf ZecOps, nadat onderzoekers verdachte coderegels op iPhones van een klant hadden gevonden. De Washington Post rapporten.
Zuk Avraham, de CEO van het bedrijf, vertelde de krant dat zijn team zich na maanden van onderzoeken realiseerde dat de code verband hield met een voorheen onbekende fout in de e-mailapp van Apple.
ZecOps waarschuwde Apple in maart over het probleem, zei hij.
Apple heeft sindsdien bevestigd dat er een fix zal worden opgenomen in aankomende software-updates, Reuters rapporten.
In een verklaring zei de in Californië gevestigde technologiegigant: We hebben het rapport van de onderzoeker grondig onderzocht en zijn op basis van de verstrekte informatie tot de conclusie gekomen dat deze problemen geen onmiddellijk risico vormen voor onze gebruikers.
De onderzoeker identificeerde drie problemen in Mail, maar alleen deze zijn onvoldoende om de beveiligingsbeschermingen van iPhone en iPad te omzeilen, en we hebben geen bewijs gevonden dat ze tegen klanten werden gebruikt.
––––––––––––––––––––––––––––––––– Voor een overzicht van de belangrijkste verhalen van over de hele wereld - en een beknopte, verfrissende en evenwichtige kijk op de nieuwsagenda van de week - probeer het tijdschrift The Week. Start vandaag nog met je proefabonnement –––––––––––––––––––––––––––––––––
Is je iPhone misschien gehackt?
In een blogpost ZecOps legde de onderzoeksresultaten uit en zei dat de experts van het bedrijf er veel vertrouwen in hadden dat de fouten mogelijk zijn gebruikt bij aanvallen die zijn uitgevoerd door een geavanceerde dreigingsoperator.
De meeste gebruikers hoeven zich echter waarschijnlijk geen zorgen te maken.
Het bedrijf voegde eraan toe dat het bewijs had gevonden dat de bug werd gebruikt om bekende doelen aan te vallen, waaronder personen van een Fortune 500-bedrijf in Noord-Amerika, een leidinggevende van een mobiele provider in Japan, werknemers van technologiebedrijven in Saoedi-Arabië en Israël, een Europese journalist en een persoon in Duitsland, de BBC rapporten.
ZecOps heeft de identiteit van deze vermeende slachtoffers niet bekendgemaakt.