Het beveiligingsteam van Sevco heeft een kwetsbaarheid ontdekt in de nieuwe functie 'iPhone Mirroring', waarmee het iPhone-scherm op een Mac kan worden weergegeven, waardoor gebruikersgegevens voor werkgevers toegankelijk worden. Dit is een nieuwe functie die Apple heeft geïntroduceerd in iOS 18 en macOS Sequoia.
Wanneer een gebruiker deze functie gebruikt, maakt de Mac een map aan met informatie over de gebruikte iPhone-applicaties.

Hoewel de specifieke inhoud van de app niet wordt vrijgegeven, kan de aanvaller via automatische netwerkinspectie nog steeds toegang krijgen tot de lijst met apps die op de iPhone zijn geïnstalleerd. Dit kan risico's voor de privacy opleveren, vooral op kantoor, waar de apps die werknemers op hun persoonlijke telefoons gebruiken, voor werkgevers toegankelijk kunnen zijn.
Sevco heeft Apple op de hoogte gesteld van het beveiligingslek en adviseert gebruikers om tijdelijk te stoppen met het gebruik van de iPhone Mirroring-functie op hun Macs op het werk totdat Apple een patch uitbrengt.
Het openbaar maken van informatie over de applicaties die op de iPhone van een gebruiker zijn geïnstalleerd, kan ernstige gevolgen hebben, zoals:
Werkgevers kunnen bevooroordeeld zijn tegenover werknemers vanwege de apps die ze gebruiken, bijvoorbeeld datingapps, apps voor mentale gezondheid, etc.
Bepaalde applicaties kunnen in bepaalde landen beperkt of verboden zijn.
Als werkgevers betrapt worden op het verzamelen van persoonlijke gegevens van werknemers zonder toestemming, kunnen ze juridische problemen krijgen.
Hopelijk verhelpt Apple dit beveiligingslek snel om de privacy van gebruikers te beschermen.
iOS 18 heeft een mysterieuze bug, iPhone leest wachtwoorden van gebruikers hardop voor
Er is een ernstig beveiligingslek ontdekt in iOS 18 en iPadOS 18 waardoor de VoiceOver-functie opgeslagen wachtwoorden kan voorlezen. Dit vormt een bedreiging voor de privacy van gebruikers en leidt tot grote zorgen over informatiebeveiliging in de technologiesector.

De bug, geïdentificeerd met de code CVE-2024-44204, is een logische fout in de nieuwe wachtwoordbeheerderapplicatie. Doordat VoiceOver het wachtwoord van een gebruiker kan lezen, kunnen persoonlijke gegevens worden vrijgegeven, waardoor ongeautoriseerde toegang tot het account mogelijk wordt.
Meerdere iPhone- en iPad-modellen, waaronder de iPhone X, en iPad-modellen zoals de iPad Pro en iPad Air vanaf de derde generatie, worden door deze bug getroffen.
Om deze ernstige bug te verhelpen, bracht Apple snel de updates iOS 18.0.1 en iPadOS 18.0.1 uit. Tegelijkertijd bevestigde het bedrijf dat het strengere testmaatregelen heeft geïmplementeerd om ervoor te zorgen dat VoiceOver de wachtwoorden van gebruikers niet meer kan lezen.
Naast de VoiceOver-bug kampte de iOS 18-release ook met een aantal andere problemen, zoals de CVE-2024-44207-bug die de nieuwe iPhone 16-modellen trof en het mogelijk maakte om gesproken berichten op te nemen zonder dat de gebruiker werd gewaarschuwd dat de microfoon actief was. Gelukkig is dit probleem opgelost.
De kwetsbaarheid in VoiceOver werd ontdekt door onafhankelijk onderzoeker Bistrit Daha. Het ontstaan van deze kwetsbaarheden onderstreept hoe belangrijk het is dat gebruikers hun apparaten regelmatig updaten. Ook toont het de waarde aan van onafhankelijke beveiligingsaudits bij het detecteren en oplossen van dergelijke problemen.