Apple beveiligingslek: hackers kunnen crypto stelen via schadelijke websites


Key takeaways

  • Apple heeft een beveiligingslek ontdekt in iPhones, iPads en Intel-gebaseerde Mac-systemen.
  • Het lek stelt hackers in staat om op afstand kwaadaardige codes uit te voeren via web-based JavaScript, waardoor gebruikersgegevens en cryptocurrency’s in gevaar komen.
  • Gebruikers worden aangespoord om hun apparaten bij te werken naar de nieuwste versies van JavaScriptCore en WebKit-software om het risico te beperken.

Apple heeft onlangs een beveiligingslek ontdekt in iPhones, iPads en Intel-gebaseerde Mac-systemen. Door dit lek kunnen hackers op afstand kwaadaardige code uitvoeren via webgebaseerde JavaScript, waardoor mogelijk gebruikersgegevens en cryptocurrency’s in gevaar komen.

De kwetsbaarheid werd ontdekt door onderzoekers van de dreigingsanalysegroep van Google. Het maakt “het verwerken van kwaadwillig bewerkte webinhoud” mogelijk, wat kan leiden tot cross-site scripting aanvallen. Apple heeft beveiligingsupdates uitgebracht voor zijn JavaScriptCore- en WebKit-software om dit probleem aan te pakken. Gebruikers worden dringend verzocht om hun apparaten bij te werken naar de nieuwste versies om het risico te beperken.

Gevolgen voor Intel-Macs

Apple heeft ook bevestigd dat er meldingen zijn dat deze kwetsbaarheid actief wordt uitgebuit op Intel-Macs. Dit betekent dat aanvallers mogelijk de controle over het apparaat van een gebruiker kunnen krijgen door hen simpelweg een kwaadaardige website te laten bezoeken.

Volgens Jeremiah O’Connor, CTO en medeoprichter van crypto cyberbeveiligingsbedrijf Trugard, zijn hackers instaat om gevoelige informatie zoals privésleutels of wachtwoorden te stelen van gecompromitteerde apparaten. Dit kan leiden tot diefstal van cryptocurrency als gebruikers hun apparaten niet tijdig updaten.

Reacties en zorgen

Bezorgdheid over deze kwetsbaarheid verspreidde zich door de cryptogemeenschap op sociale media, waarbij prominenten zoals voormalig Binance CEO Changpeng Zhao Mac-gebruikers met Intel CPU’s aanspoorde om onmiddellijk te updaten.

Dit nieuwste beveiligingslek volgt op berichten eerder dit jaar over een apart beveiligingslek in de M-serie chips van Apple (M1, M2 en M3). Deze exploit maakt gebruik van het “prefetching” proces dat door deze chips wordt gebruikt om apparaatinteracties te versnellen. Hoewel Apple de ernst van deze kwetsbaarheid op chipniveau erkent, kan deze niet volledig worden verholpen door software-updates. Er bestaan mogelijke oplossingen, maar die gaan ten koste van de prestaties.

Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!

Meer

Ontvang de Business AM nieuwsbrieven

De wereld verandert snel en voor je het weet, hol je achter de feiten aan. Wees mee met verandering, wees mee met Business AM. Schrijf je in op onze nieuwsbrieven en houd de vinger aan de pols.