Deze iPhones hebben een probleem dat niet opgelost kan worden

Tech Joost ter Bogt Vandaag
Leestijd: 2 minuten

Apple stelt altijd dat iPhones zeer goede privacy bieden en veilig zijn. Meestal klopt dat ook. De telefoons zijn niet makkelijk te hacken en als je een toegangscode hebt en FaceID aanstaat, dan hoef je niet echt bang te zijn dat iemand iets met je telefoon kan doen wat jij niet wilt.

iPhones met een A12- of A13-chip blijken nu minder veilig dan eerder werd gedacht. Onderzoekers hebben namelijk een kwetsbaarheid ontdekt tijdens het opstarten van toestellen met zo’n chip. Het gaat daarbij om de iPhone XS (Max), XR, 11, 11 Pro (Max) en SE (2020). Om meteen met de deur in huis te vallen: het probleem kan niet meer worden opgelost.

Fout zit bij USB-hardware van toestellen

De kwetsbaarheid werkt als volgt. Tijdens het opstarten wordt gebruikgemaakt van een fout in de USB-hardware van de toestellen. Door de fout kunnen kwaadwillenden via USB data sturen naar je iPhone. Die data kan geladen worden op een verkeerde plek van het geheugen van de telefoon. Dit gebeurt nog voordat iOS opstart, waardoor het mogelijk wordt om kwaadwillende code naar het apparaat te sturen.

Er is een lichtpuntje. Het is nog niet gelukt om via de kwetsbaarheid toegang te krijgen tot de zogenoemde Secure Enclave van de iPhones. In de Secure Enclave staan al je wachtwoorden en versleutelde bestanden opgeslagen. Die zijn dus nog veilig, al wordt niet uitgesloten dat dat in de toekomst verandert, schrijven de onderzoekers die het probleem ontdekten.

iPhones staan bekend als zeer veilig en niet makkelijk te hacken. Bij wat oudere modellen is nu een kwetsbaarheid ontdekt die niet kan worden opgelost.
(Bron: Unsplash)

Nieuwer toestel is enige oplossing

Het is niet zo dat je je nu meteen zorgen moet maken als je een toestel hebt met een A12- of A13-chip. Om gebruik te maken van de fout in de hardware moeten kwaadwillenden namelijk fysiek toegang hebben tot je telefoon. Je moet je telefoon dus al kwijtraken, voordat er iets kan gebeuren.

Als je dat toch een te groot risico vindt, is er maar een ding dat je kunt doen: een nieuwere iPhone aanschaffen. Apple kan het probleem namelijk niet meer met een software-update oplossen. De zogenoemde BootROM-code die wordt gebruikt voor de hack kan nadat een telefoon de fabriek heeft verlaten namelijk niet meer worden aangepast.

Apple brengt veel besproken iPhone terug en doet precies wat we willen

Foutje gezien? Mail ons. Wij zijn je dankbaar.

Het beste wat tech en culture te bieden heeft 🚀

De laatste ontwikkelingen iedere vrijdag in je mailbox? WANT houdt je op de hoogte!

Onderwerpen