Advertentie sluiten

In deze vaste column kijken we elke dag naar het meest interessante nieuws dat draait rond het Californische bedrijf Apple. Hier concentreren we ons uitsluitend op de belangrijkste gebeurtenissen en geselecteerde (interessante) speculaties. Dus als je geïnteresseerd bent in de actualiteit en op de hoogte wilt blijven van de appelwereld, besteed dan zeker een paar minuten aan de volgende paragrafen.

iOS beschikt over uitstekende beveiliging. Helaas maakt hij er niet optimaal gebruik van

Van Apple is algemeen bekend dat het probeert zo veilig mogelijke producten te maken, die de privacy en persoonlijke gegevens van zijn gebruikers betrouwbaar beschermen. Zo’n iOS besturingssysteem is bijvoorbeeld door zijn geslotenheid één van de veiligste systemen en wordt op dit vakgebied vaak boven de concurrent Android gebouwd. Momenteel bezig met de algehele beveiliging van iOS en Android ze lichtten op cryptografen van het Johns Hopkins University Institute, volgens wie de potentiële beveiliging van het mobiele systeem van Apple verbazingwekkend is, maar helaas alleen op papier.

iPhone-beveiliging Unsplash.com
Bron: Unsplash

Voor het hele onderzoek hebben ze gebruik gemaakt van vrij beschikbare documenten van Apple en Google, rapporten over beveiligingsomzeiling en hun eigen analyse, waardoor ze de robuustheid van de encryptie op beide platforms hebben beoordeeld. Onderzoek heeft vervolgens bevestigd dat de algehele beveiligingsinfrastructuur van iOS werkelijk indrukwekkend is, waarop Apple op verschillende manieren kan bogen. Maar het probleem is dat de meeste ervan simpelweg ongebruikt zijn.

We kunnen één feit als voorbeeld noemen. Wanneer de iPhone wordt ingeschakeld, bevinden alle opgeslagen gegevens zich in een zogenaamde gecodeerde staat Volledige bescherming (Volledige bescherming) en voor de decodering ervan is het ontgrendelen van het apparaat vereist. Dit is een extreme vorm van veiligheid. Maar het probleem is dat zodra de telefoon eenmaal is ontgrendeld, zelfs één keer na opnieuw opstarten, de overgrote meerderheid van de gegevens in een staat terechtkomt die het bedrijf uit Cupertino noemde Beschermd tot gebruikersauthenticatie (Beschermd tot eerste gebruikersauthenticatie). Omdat de telefoons echter zelden opnieuw worden opgestart, bevinden de gegevens zich meestal in de tweede genoemde staat, terwijl het veel veiliger zou zijn als ze nog steeds in de tweede staat zouden blijven. Volledige bescherming. Het voordeel van deze minder veilige procedure is dat de (de)coderingssleutels worden opgeslagen in snel toegankelijk geheugen, waardoor ze gemakkelijker toegankelijk zijn voor applicaties.

Apple iPhone 12 mini onthulling fb
Bron: Apple-evenementen

In theorie is het dus mogelijk dat een aanvaller een bepaald beveiligingslek kan ontdekken, waardoor hij de (de)encryptiesleutels in het genoemde snel toegankelijke geheugen kan bemachtigen, waardoor hij vervolgens de meeste gebruikersgegevens kan ontsleutelen. Aan de andere kant is de waarheid dat de aanvaller een crack moet kennen waarmee hij deze stappen kan ondernemen. Gelukkig werken de bedrijven Google en Apple in deze richting razendsnel, wanneer ze dergelijke problemen vrijwel onmiddellijk oplossen nadat ze zijn ontdekt.

Zoals vermeld in de inleiding, ontdekten de experts daardoor dat het iOS-besturingssysteem trots is op de grote mogelijkheden, maar in de overgrote meerderheid van de gevallen niet eens wordt gebruikt. Tegelijkertijd roept dit onderzoek veel twijfels op over de algehele veiligheid van Apple-telefoons. Zijn ze echt zo geweldig als iedereen beweert, of is hun beveiliging gebrekkig? Een woordvoerder van Apple reageerde op de hele situatie door te zeggen dat Apple-producten verschillende beschermingslagen hebben, waardoor ze te maken kunnen krijgen met allerlei soorten aanvallen op privégegevens. Tegelijkertijd is de Cupertino-gigant voortdurend bezig met het ontwikkelen van nieuwe procedures op het gebied van hardware en software, die het apparaat nog veiliger zouden maken.

iOS 14.4 waarschuwt gebruikers voor niet-originele fotomodule

Gisteren heeft Apple de tweede bètaversie voor ontwikkelaars van het iOS 14.4-besturingssysteem uitgebracht, die nu door de ontwikkelaars zelf en andere testers wordt getest. Het tijdschrift MacRumors merkte echter een zeer interessante nieuwigheid op in de code van deze update. Mocht u in het verleden uw iPhone op een of andere manier beschadigd hebben en de gehele fotomodule buiten een geautoriseerde service gerepareerd of vervangen moest worden, dan zal het systeem dit automatisch herkennen en eventueel een waarschuwing weergeven dat de Apple telefoon niet is voorzien van een originele bestanddeel. Hetzelfde is al het geval bij gebruik van een niet-originele batterij en display.

.