| Cult van Mac

Beveiligingsonderzoekers overspoelen de markt met iOS-exploits

Nulodium
Hier leest u hoeveel u kunt verdienen door bepaalde exploitketens te verkopen.
Foto: Zerodium

Een van de grootste kopers van iOS zero-day exploits zegt dat de markt wordt overspoeld met nieuwe iPhone-bugs als gevolg van verzwakte beveiligingscomponenten in Safari en iMessage.

Nulodium, dat $ 2 miljoen betaalt voor iOS-exploits, heeft onlangs aangekondigd dat het zijn uitbetaling voor Android-exploits verhoogt tot $ 2,5 miljoen. iOS was vroeger het meest vergrendelde mobiele besturingssysteem, maar volgens het bedrijf is de beveiliging van Android is verbeterd met elke nieuwe OS-release, terwijl iOS verslapte, wat leidde tot een overvloed aan nieuwe exploits.

Lees verder

Gelekte CIA-exploits zijn al verholpen, zegt Apple

Dit zijn de geavanceerde tools die zijn ontworpen om de kwetsbaarheden van Apple te misbruiken.
De uitgelekte hacktools van de CIA werken niet op bijgewerkte iPhones.
Foto: CIA.org

De iOS- en macOS-kwetsbaarheden die zijn onthuld door de nieuwste WikiLeaks-gegevensdump van de CIA-hacktools zijn al gerepareerd.

Apple zegt dat een vroege evaluatie van de informatie die door WikiLeaks is vrijgegeven, geen nieuwe bugs of aanvallen heeft gevonden die op iPhone- of Mac-gebruikers kunnen worden gebruikt. Sommige van de exploits in de lekken konden toegang verlenen tot de oproeplogboeken en sms-gesprekken van een iPhone, maar alleen als de CIA fysieke toegang tot het apparaat had.

Lees verder

Hackers vinden een manier om iOS 9.1 op afstand te jailbreaken

iOS 9 verhoogt de beveiliging.
iOS 9 verhoogt de beveiliging.
Foto: Appel

De deadline voor Zerotium's iOS 9 bug bounty officieel eindigde vorige maand, en het bedrijf heeft vandaag aangekondigd dat één team erin is geslaagd om de miljoen dollar te claimen prijs door een onwaarschijnlijke hack te bieden waarmee aanvallers op afstand de nieuwste iPhone-besturing kunnen jailbreaken systeem.

Lees verder

Apple veegt sms-exploit af ondanks waarschuwingen van prominente hacker

post-186938-image-cc6113ad9c8cb8123ecd3cd505decc96-jpg

Het lijkt erop dat de arrogantie van Apple zijn gebruikers in de weg staat om zijn gebruikers te beschermen tegen een langdurige sms-exploit die potentiële hackers in staat zou kunnen stellen een antwoord te vervalsen nummer, waardoor de ontvanger denkt dat hij/zij een legitiem contact beantwoordt, terwijl hun informatie in werkelijkheid wordt verzonden naar de aangewezen hackers adres. Zoals je je kunt voorstellen, is dit behoorlijk lastig, maar Apple heeft het weggepoetst ondanks talloze pleidooien van een bekende iOS-hacker (pod2g):

Lees verder

Deze software kan de toegangscode, contacten, oproeplogboeken en zelfs toetsaanslagen van uw iOS-apparaat extraheren [Video]

Wachtwoordsloten zijn geen partij voor een stukje software genaamd XRY.
Wachtwoordsloten zijn geen partij voor een stukje software genaamd XRY.

Het instellen van een toegangscode voor uw iOS-apparaat is een van de eerste stappen die u kunt nemen om uw gegevens veilig te houden. Het voorkomt toegang tot uw apparaat en blokkeert onbevoegde gebruikers de toegang tot uw persoonlijke gegevens, foto's, contacten, berichten en al het andere dat u erin hebt opgeslagen.

Dat wachtwoordslot is echter nutteloos als het wordt geconfronteerd met een stukje software genaamd XRY van het Zweedse beveiligingsbedrijf Micros Systemation. Met XRY kunnen uw persoonlijke gegevens, oproeplogboeken, GPS-locatiegegevens, contacten en zelfs toetsaanslagen allemaal in minder dan tien minuten worden geëxtraheerd en gedecodeerd.

Lees verder

Ongebonden jailbreak voor iPhone 4S kan nog weken duren

geohot-iphone-4-jailbreak

Ondanks een bericht dat Pod2g eerder deze week op Twitter plaatste, suggereerde dat een ongebonden jailbreak voor de iPhone 4S minder dan een week verwijderd van openbare release, een nieuwe blogpost waarin het proces van de iOS-hacker wordt beschreven, geeft aan dat de exploit nog weken kan duren.

Pod2g heeft onthuld dat zijn nieuwe exploit een ontwikkelaarsaccount vereist om de benodigde bestanden op je apparaat te injecteren, en totdat hij een manier vindt om dit te omzeilen, zal de hack geen openbare release zien.

Lees verder

Apple's iOS Javascript Browser Tweak gehackt om elke app toe te staan ​​kwaadaardige code uit te voeren

post-128552-image-195f48013ba1ba99b7022bd58e2377ea-jpg

Als het gaat om het hacken van Macs, zijn er maar weinig beveiligingsexperts die gevaarlijker zijn dan Charlie Miller, die dat kan hack een Mac in slechts enkele seconden. Gelukkig gebruikt Miller zijn hackkracht alleen voor het goede, dus zijn hacks leiden vaak tot veiligere systemen voor jou en mij.

Laten we hopen dat dit het geval is voor de nieuwste kwetsbaarheid die Miller voor het iOS-platform heeft geïdentificeerd. Hij heeft een enorme bug in iOS ontdekt waardoor kwaadwillende ontwikkelaars onschadelijk ogende apps kunnen schrijven die aan de app voorbij glippen Winkelbeoordelingsproces, alleen om naar huis te bellen naar een externe computer en alle normale iOS-functies opnieuw te gebruiken voor kwaadwillenden loopt af.

Lees verder

Laatste blogbericht

| Cult of Mac
September 10, 2021

Microsoft's verslinden van onze favoriete mobiele apps gaat vandaag verder met de overname van 6Wunderkinder, makers van de populaire taakbeheer-ap...

| Cult van Mac
September 10, 2021

Bling It Up met Goldie Looking CableDit goldie-lookin Lightning-kabel lijkt op het eerste gezicht absurd, een stuk glimmende onzin die zeker een fo...

| Cult van Mac
September 10, 2021

Nieuwe Timbuk2-tas zuigt je gadgets op terwijl je onderweg bentAls je een iDevice power-user bent en een klassiek robuuste tas nodig hebt om al je ...