Kunne have været hacket i årevis - her skal du gøre ved det

I mange år er Apple iPhone blevet betragtet som en af ​​de mest sikre smartphones til rådighed. Men på trods af dette omdømme kom sikkerhedsproblemer, der kan påvirke millioner af brugere, frem i sidste uge, da forskere hos Google afslørede, at de havde opdaget websteder, der kan inficere iPhones, iPads og iPods med farlig software.

Blot at besøge et af disse websteder er nok til at inficere din enhed med ondsindet software, hvilket giver høj adgang til enheden. Bekymrende synes det, at disse sårbarheder har været "i naturen" (dvs. aktivt brugt af cyberkriminelle) i omkring to år.

Da der ikke er noget synligt tegn på infektion på enheden, er det sandsynligt, at brugerne er helt uvidende om de risici, de står over for.

Sårbarhederne, der udnyttes, er til stede på enheder, der kører nyere (men ikke de nyeste) versioner af Apples iOS-operativsystem - specifikt iOS 10 til tidlige versioner af iOS 12. Hver enhed, der kører de sårbare versioner af iOS, er et potentielt mål for disse websteder.

Enheder inficeres via flere metoder ved hjælp af 14 forskellige sikkerhedsfejl - et usædvanligt antal måder at kompromittere en enhed på. Værre er, at syv af fejlene involverer Safari, standardwebbrowseren for mange af disse enheder (og browsing er en almindelig aktivitet for mange brugere).


indre selv abonnere grafik


Det er dog ikke alle dårlige nyheder. Efter Google rapporterede problemerne til Apple tidligere på året, blev sårbarhederne straks opdateret med den seneste udgivelse af iOS (12.4.1).

Enhver bruger, der opdaterer deres enhed til den nyeste version af iOS, skal beskyttes mod dette angreb. Den nemmeste måde at gøre det på er at gå til Indstillinger> Generelt> Softwareopdatering på din telefon og derefter følge vejledningen.

Hvad sker der, når du besøger et inficeret sted?

Så snart du åbner websiden, ondsindet software er installeret på enheden. Denne software har potentialet til at få adgang til placeringsdata og information, der er gemt i forskellige apps (såsom iMessage, WhatsApp og Google Hangouts).

Disse oplysninger kan overføres til et fjerntliggende sted og potentielt misbruges af en angriber. De ekstraherede oplysninger kan omfatte beskeder, der ellers er beskyttet, når de sendes og modtages af brugeren, hvilket fjerner den beskyttelse, der tilbydes gennem kryptering. Hackere kan også potentielt få adgang til private filer, der er gemt på enheden, inklusive fotos, e-mails, kontaktlister og følsomme oplysninger såsom WiFi-adgangskoder.

Alle disse data har værdi og kan være sælges på Internettet til andre cyberkriminelle.

Ifølge antivirusfirmaet Malwarebytes, fjernes den ondsindede software, når den inficerede enhed genstartes. Mens dette begrænser den tid, enheden er kompromitteret, risikerer brugeren at blive inficeret næste gang de besøger det samme websted (hvis de stadig bruger en sårbar version af iOS).

Listen over involverede websteder er endnu ikke gjort offentligt tilgængelig, så brugerne har ikke andre muligheder for at beskytte sig selv end ved at opdatere deres enheds operativsystem. Men vi ved, at antallet af besøgende på disse websteder er estimeret i tusinder om ugen.

Er Apple-enheder ikke længere sikre?

Højt profilerede angreb på disse enheder kan fjerne myten om, at Apple-enheder ikke er modtagelige for alvorlige sikkerhedsbrud. Apple har dog et bug-bounty-program, der tilbyder en US $ 1 million belønning til brugere, der rapporterer problemer, der hjælper med at identificere sikkerhedsfejl.

Men i betragtning af virkningen af ​​denne hændelse er det tydeligt, at nogen derude gør en betydelig indsats for at målrette Apple-enheder. Mens tech-giganten regelmæssigt opdaterer sin software, har der været nylige hændelser, hvori tidligere faste sikkerhedsfejl blev genindført. Dette fremhæver kompleksiteten af ​​disse enheder og udfordringen med at opretholde en sikker platform.

Den vigtigste lektion for Apples millioner af brugere er at sikre, at du holder dig opdateret med de nyeste programrettelser og rettelser. Det er tilstrækkeligt at installere den nyeste iOS-opdatering til at fjerne truslerne forårsaget af denne sårbarhed.

Hvis du er bekymret for, er dine oplysninger muligvis blevet stjålet, det er også vigtige skridt at ændre adgangskoder og kontrollere dit kreditkort og bankkontoudtog.The Conversation

Om forfatterne

Leslie Sikos, Lektor, Edith Cowan University , Paul Haskell-Dowland, Lektor (databehandling og sikkerhed), Edith Cowan University

Denne artikel er genudgivet fra The Conversation under en Creative Commons-licens. Læs oprindelige artikel.