Beheer

Security
iPhone, iOS 13

‘iOS-patchmarathon gevolg van meer aandacht security-onderzoekers’

25 procent meer fouten in iOS gevonden in eerste zes maanden van 2019.

9 oktober 2019

iOS 13 is nog maar net verschenen, maar wordt nu al geplaagd door meldingen van fouten. Slechts vijf dagen nadat deze versie van Apple's mobiele besturingssysteem verscheen, kwam de eerste patch al uit. In de week daarna volgden er nog twee. En ook eerder dit jaar was het prijs met fouten in iOS: er werden meer fouten gemeld dan in voorgaande jaren. Wat is er aan de hand?

Het is gebruikers van Apple-apparaten vast niet ontgaan: in 2019 werden meer fouten in iOS gemeld dan in het verleden. Dat is niet alleen een kwestie van aandacht door de media. Onderzoek van securityleverancier ESET bevestigt de stijging. In de eerste zes maanden van 2019 zijn er 155 bugs gevonden in het smartphone- en tabletbesturingssysteem, tegenover 125 in heel 2018.

Jarenlang iPhones hacken

Bovendien gaat dat fors gestegen aantal in de rest van 2019 alleen maar verder groeien. Ook in de tweede helft van dit jaar heeft Apple immers flink wat gaten gedicht. Zo ontdekte een beveiligingsteam van Google in augustus een aantal websites die al jaren iPhones bleken te hacken. Deze websites waren voorzien van kwaadaardige code die uitgerust waren met exploitcode voor meerdere zero-days (voorheen onbekende beveiligingsgaten) om dan malware op de bezoekende iPhones te installeren.

De hierbij gebruikte fouten in iOS, in totaal veertien stuks, bestonden dus al geruime tijd. En ze waren niet bekend bij Apple. Volgens Dave Maasland, directeur van ESET Nederland, is dat ongekend. “We dachten niet dat het mogelijk was om zoveel lekken aan elkaar te koppelen om een iPhone te hacken”, vertelt hij aan AG Connect. Deze verzameling kwetsbaarheden is door Apple gedicht in iOS 12.4.1.

Naast deze bugs zijn er inmiddels ook diverse andere kwetsbaarheden gedicht die bij iOS 13 naar voren kwamen. Het is echter de vraag waarom al die bugs nu opeens gevonden worden. Is Apple slordiger geworden met zijn software-ontwikkeling en zijn aandacht voor beveiliging?

 
Lees het hele artikel
Je kunt dit artikel lezen nadat je bent ingelogd. Ben je nieuw bij AG Connect, registreer je dan gratis!

Registreren

  • Direct toegang tot AGConnect.nl
  • Dagelijks een AGConnect nieuwsbrief
  • 30 dagen onbeperkte toegang tot AGConnect.nl

Ben je abonnee, maar heb je nog geen account? Laat de klantenservice je terugbellen!