Reacties voor: Groot securitylek in iPhone firmware 2.0.2

Er is een groot beveiligingslek geconstateerd in de nieuwste iPhone firmware 2.0.2. Een simpele truc geeft iedereen toegang tot persoonlijke gegevens in de applicaties Mail, SMS, Contacten en Safari.
Lees het complete artikel → Groot securitylek in iPhone firmware 2.0.2
Gonny van der Zwaag | iCulture.nl -

Reacties: 55 reacties

  1. Ben ik blij dat ik vanmorgen ben terug gegaan naar 2.0.1

    Ik vind 2.0.2 nog veel te buggy. Het apparaat loopt mij te vaak vast en reageert
    vaak ontzettend traag (ook zonder Appstore programma’s).

    Ik moet heel eerlijk zijn dat 1.1.4 een stuk beter werkte dan de huidige 2.x reeks, maar ik kan helaas niet terug aangezien je dan geen Appstore meer kunt gebruiken. Laten we hopen dat Apple op korte termijn met 2.1 gaat komen.

    Of ben ik de enige met deze ervaring? Ik heb trouwens een 2G US model.

  2. Mijn favorietenlijst is gewoon leeg.

    Dan komen ze dus nergens is want je kan geen nieuwe toevoegen vnauit dat venster… 😉

  3. Bij 1.1.4 werkt het niet

  4. Dit is dan wel een redelijk makkelijk te verhelpen probleem. Stel gewoon het dubbelklikken op de home knop op iets anders in dan favorieten. Dat is natuurlijk niet “de” oplossing, maar voorlopig beter dan niets.

  5. bij mij heb ik ingesteld dat bij dubbel tap op de home knop de iPod functie start. ik kom met dit “trucje”dan ook in mn iPod en niet mn favorieten!

  6. Stel je dubbelklikken toch gewoon in om je iPod te activeren ipv je favorieten. Dat kan in de voorkeuren. Ben je het probleem kwijt.

  7. Als mijn toestel gestolen wordt dan wil ik juist dat de dief er mee gaat bellen op mijn simkaart. Ik wil namelijk graag weten wie het is, en de politie ook.

  8. Same here, iPod, maar ik moet wel zeggen dat 2.0.2 minder lekker draait dan 2.0.1. Ik hoop dat ze opschieten met 2.0.3 en de stabiliteitsissues wat aanpakken!

  9. bij 2.0.1 was dit ook al het geval ..idd favourite lijst leeg laten is de optie …

  10. Als je nou gewoon zorgt dat je telefoon niet gejat wordt dan hoef je je hierover ook geen zorgen te maken.

  11. Best handig, hoef ik niet steeds het wachtwoord in te vullen als ik mn iPod functionaliteit wil gebruiken 😀

  12. als je iphone gejat wordt, kunnen ze dat dan niet nagan met GPS waar die ongeveer is :p
    of zou de politie/verzekering het daar te druk voor hebben..

  13. Overigens vind ik de kop van dit artikel misleidend. Een “groot securitylek,” daar stel ik mij toch iets anders bij voor.

  14. uhm kan dit dan ook niet gewoon met elke andere firmware versie??

  15. @dani.
    Kan in principe wel.
    Je zou een appje kunnen maken dat je IMEI nummer & positie om de zoveel tijd terugmailt.
    Alleen als Piet de Dief je foon initialiseert is het over…

    Maar misschien heeft Apple wel een geheime backdoor om de GPS remote te pollen -ze willen alles immers controleren.
    Leuk om dan te weten dat je apparaat ergens in Nigeria ligt…

  16. deze security lek heeft niks met een jailbreak te maken…
    ‘t is alleen een manier om de passcode lock te omzeilen

  17. @ Dijkie
    Wat moet er dan nog meer in gevaar komen dan je contacten en de volledige gegevens en ook nog mail???

  18. Grappig en ik begrijp dat het “nieuws” is, maar waarom zouden “we”dit nu helemaal willen publiceren !??

    De rechtmatige eigenaar van een iPhone kent zijn eigen pincode.

    Ieder ander zou niet in mijn gegevens moeten zitten maar die kan dit nu ineens wel.

    (Of ben ik nu een zeikerd ??)

  19. @BlueSky: Dat staat er ook niet. Er staat vermeld dat deze securitylek nog eenvoudiger is dan het jailbraiken van je toestel.

    Beetje een vervelende fout, ik neem aan dat dit bij de volgende updat wel zal zijn hersteld.

  20. WRONG< het werkt du sNIET en ik heb 2.0.2. Maar wat heb ik gedaan, ik heb de code ingesteld en de HOMEBUTT. kan je aanpassen (2X klikken kan zijn naar favorieten
    ) maar je kan ook andere voorkeuren instellen. Ik had ‘m ingesteld als homescreen en dan kom je ewon weer terug op de pin code!

    Dus zo dramatisch is het niet! 🙂

  21. als je iphone gejat wordt, kunnen ze dat dan niet nagan met GPS waar die ongeveer is :p
    of zou de politie/verzekering het daar te druk voor hebben..

    Alleen bij moordzaken of hele ernstige delicten worden mobiele telefoons getraceerd. In Nederland wordt daar nog ontzettend moeilijk over gedaan.

    Ik weet dat er voor het Windows Mobile platform programma’s zijn die om de 10 min een mail kunnen sturen met hun locatie (mits je GPS ingebouwd heb). Ook schijnt het dat je dit dan eventueel kunt activeren via het sturen van een SMS. Deze App heb ik nog niet voor de iPhone gezien.

  22. @@Paz: Ik zou pas spreken van een “securitylek” als ze op afstand m’n contacts, mail etc. kunnen uitlezen.

    Om dit “securitylek” te kunnen uitbuiten heb je nog steeds fysieke toegang tot het toestel nodig. Dat is geen lek, dat is een bug. Een hele stomme zelfs.

  23. Dit zat ook al in de firmware 2.0

    Dat dubbelklik op homeknop gaat standaard naar contacten. Dit kan je aanpassen in je instellingen dat ie naar je ipod gaat of naar contacten. Zet op ipod en je krijg geen toegang denk ik meer naar ander applicaties

  24. moet je kijken hoe enorm dit opgeblazen word.

  25. Ik vind dit echt een zeer ernstige fout! Apple doet er echt alles aan om er voor te zorgen dat de iPhone in het belang van Apple waterdicht is ik doel dan op het verkoop en activering proces en het modificeren van het systeem en het installeren van software. Dit is allemaal waterdicht! Maar aan de kant van de gebruiker is het dus zo lek als een maar wat!

    De iPhone is dus zeker NIET klaar voor de zakelijke markt! en verliest hierdoor alleen maar vertrouwen!

    Erg triest!

  26. Ik zeg het nog maar een keer: als je nou zorgt dat je je telefoon niet kwijtraakt dan hoef je je helemaal nergens zorgen over te maken. Ik vind de reactie van sommige mensen hier nogal overdreven.

  27. Welke mafkees heeft zijn sim nou niet beveiligd? Jatten ze je phone en bellen daarna de wereld rond. Stel je sim-lock in en je hebt nergens last van.
    Wat een opgeblazen gedoe.
    ‘Erg triest’ HAHAHAHAAAA !!!!

    @ Dijkie – eens, let wat beter op je dure spullen en er is niets aan de hand.

  28. Niks veiligheidslek!

    Elk apparaat wat in handen valt van iemand anders is vanaf dat moment zo lek als een mandje!

    En zo blijven sommigen maar FUD verspreiden en de massa rent er weer achteraan!

  29. Zo opgeblazen vind ik dit niet! Er kan in sommige gevallen erg gevoelige informatie staan op de iPhone zeker als de iPhone zakelijk gebruikt word. Persoonlijk gebruik ik de iPhone niet zakelijk maar eerlijk gezegd hoeft het voor mij niet dat een ander ongevraagd mijn email’s of smsjes leest.

    Het klinkt allemaal overdreven maar in de zakenwereld is date erg veel waard! iedereen laat zijn of haar GSM weleens onbemand liggen, zeker op je werk!

  30. Hehe, eindelijk een paar mensen die het wèl begrijpen…

    Dat het een slordig foutje van Apple is, daar ben ik het mee eens.

    Maar om nou te spreken van een “groot securitylek,” dat neigt naar sensatiejournalistiek. Wat Driemaal Raden zegt klopt als een bus; zodra je computer/telefoon/fiets/auto in handen valt van iemand met kwade bedoelingen kunnen ze er mee doen wat ze willen en heeft elke vorm van security alleen een vertragende werking.

  31. @Frodo, geef mij je notebook even, dan staat binnen 5 minuten je agenda op iphoneclub.nl
    Let gewoon op je spullen, en als je op je werk ook al je GSM moet bewaken (leuk bedrijf overigens) steek dat ding dan in je zak. Je laat je portomonee toch ook niet in de kantine liggen?

  32. Mijn iPhone met 2.0.2 en jailbroken heeft geen last van dit securitylek.
    Ik heb het geprobeerd maar het lukt niet.

    Gelukkig !

  33. @ Nuke

    Daar ben ik het mee eens, alleen vind ik toch dat deze lek echt niet kan! Ik laat toch onbewust best vaak mijn GSM liggen op mijn desk op mijn werk als ik bv even weg geroepen word. Op een GSM staat naar mijn mening vaak actuele en gevoelige informatie. Maar je hebt wat betreft de laptop een punt. Iedereen met een MAC OS-X cd kan elk ingestelde gebruikers wachtwoord wissen om zo alsnog toegang te verkrijgen op het betreffende gebruikers account op de Mac! Ook zo iets!

    Het ernstige van deze lek vind ik dat men zonder de iPhone te hoeven kraken en zonder pin men in sommige gevallen toch bij de data kan op de iPhone!

    Kortom er is veel te verbeteren dus wat betreft “informatie beveiliging” in de ICT markt

  34. Des te beter dat het niet lukt…

    Ik sluit me ook aan met … sensatiejounalistiek

  35. Wat een onzin dit..

    GROOT security lek?!??! Onzin, als iemand je telefoon heeft kan hij toch overal bij komen.. of je nou zo’n stomme pin-code erop zet of niet..

    Ik heb zelf ook nog een grote security fout gevonden: als ik mijn toestel op een bankje in kanaleneiland laat liggen is het toestel binnen een half uur van de aarbol verdwenen!!
    Ook zo’n GROTE beveiligingsfout..

  36. 1.1.4 FTW!

  37. het is en beetje spijkers zoeken op laag water de laatste tijd.
    De sensatie persmuskieten werken “goed betaalde” over uren.
    FUD haalt wind uit de zeilen van de hype met als doel dat de rest ook weer mee kan snoepen van het concept dat de iphone heeft gelanceerd.

    mensen doe hard hun bast om een iphone contra hype op gang te brengen.
    Blijkbaar merken ze dat iets te veel van hun klanten weg lopen naar t-mobile en hun technisch veel geacanceerdere spul lings gelaten word door de massa.

    een deel van die mensen zijn de klaneten die elk jaar het gaafste nieuwe willen hebben. dan zit je bij apple standaard goed. en een hoop mensen gingen opver op de iphone omdat het anders is dan de rest ondanks allen clones. en een hoop mensen (apple gebrukers ) hebben er een omdat het een smartphone is die wel uit de doos mat de mac synchroniseerd. Schandalig dat daar voor alle andere merken software van derde voor nodig is en zelfs dan werkt dat niet 100%.

    ik snap wel dat apple een succes heeft met de iphone ondanks de (vaak terechte) negatieve aandacht. Dat moet wel een door in het oog zijn voor veel telco’s en GSM bouwers

  38. Ik weet dat er voor het Windows Mobile platform programma’s zijn die om de 10 min een mail kunnen sturen met hun locatie (mits je GPS ingebouwd heb). Ook schijnt het dat je dit dan eventueel kunt activeren via het sturen van een SMS. Deze App heb ik nog niet voor de iPhone gezien.

    Het is nog veel eenvoudiger. Vrijwel alle GSM toestellen ondersteunen de ontvangst van een “silent SMS”. Je toestel ontvangt dan ongemerkt een SMS die “leeg” is maar door de (gedwongen) communicatie met de lokale antennemast is je positie op ongeveer gemiddeld 500 meter nauwkeurig te bepalen, en via een driehoeksmeting op enkele tientallen meters nauwkeurig. Geen GPS nodig, en het werkt ook binnen. Nadeel van dit systeem is dat het bepalen van één positie relatief veel tijd kost dus het is niet geschikt om als een soort GPS te gebruiken.

    De app waar je het over hebt zou trouwens wel interessant voor de iphone zijn. Het zou al voldoende zijn als het Instamapper GPS tracker programma in de achtergrond kon draaien en via SMS is te activeren of deactiveren. Maar dat staat Apple helaas niet toe voor non-Apple applicaties.

  39. beste mensen,

    Je kan inderdaad in je favorieten en in je mail komen. Da;s op zich al verontrustend genoeg. Maarrr je kan er niet mee bellen… dus:

    ” We hebben het zelf uitgeprobeerd en inderdaad: het werkt. Een pincode instellen om te voorkomen dat anderen met je telefoon gaan bellen is daardoor vrij zinloos geworden.”

    is ONJUIST . Je kan er niet mee bellen.. je krijgt wel met een omweg toegang tot het adresboek, de normale telefoon-nummerpad en je voicemail maar je kunt NIET bellen. Visueel voicemail is niet bechikbaar en je kunt de voicemail ook niet bellen.

    Eens, sensatie op en top, terwijl het ook nog eens niet klopt. bah!

    ps TRouwens, het adresboek is op deze manier opeens niet zo traag meer… vreemd.
    pps En sms-en lukt trouwens ook niet

    pps Mijn excuus: mocht je geen simlock hebben dan werkt het allemaal wel. Maar als er een simlock op je kaartje zit (dat hebben toch de meesten dacht ik altijd) dan kan je er dus niks mee. Idd, je kan wel alle geg inzien. Da’s behoorlijk suf (en da’s een understatement)

  40. Nope, hier geen veiligheidslek 😉 Wat meerdere mensen al zeiden: als ik twee keer op de Home-knop klik, krijg ik gewoonlijk mijn iPod controls te zien. In dit geval dus weer het pin-code-scherm 🙂

  41. hoop onzin dus als ik het doe krijg ik gewoon mijn iPod storm in een glas water.

  42. Wel een leuk weetje, maar zoals vele anderen al zeiden, geen groot security-lek.
    En het is eenvoudig op te lossen.

    Bovendien heeft 99% van de mensen helemaal geen beveiliging op zijn mobiel staan: Met knopje-sterretje (op nokia’s) kun je het hele adresboek en de wereld bellen.

  43. Wat een storm in een glas water.
    De meeste telefoons kan je toch ook zo in idd.

    Wat mij pas echt stoort is dat je de emergency call kan gebruiken voor elk nummer.
    Dus niet alleen 112. Dat is toch raar. Zo kan iemand nog naar Marokko gaan bellen als je je iphone kwijt raakt.

  44. btw als je iphone gestolen is kunnen ze alles checken ze kunnen alleen niet bellen terwijl bij een normale phone zou je niet eens op de phone zelf komen

  45. 2.0.1 HEEFT PRECIES HETZELFDE!

  46. 1: je kan niets doen als er niets in de favorieten staan

    2: als je de iPod controls aanzet kom je daarop terecht.

    3: je moet absoluut niet zo ver geraken om te kunnen bellen, doe maar gewoon emergency call en bel maar eens naar eender welk mobiel nr.. Het werkt hoor!

  47. wat ik eigenlijk gekker vind is dat ik linksonder hellemaal niets heb staan ???

    veldje blanco????

    Hoe kan da ?

  48. Lekker boeiend! Waarom is iedereen zo druk met een foutje te zoeken in het ding?

  49. mijn pincode staat niet op, dus gewoon iphone opzetten en je zit erin zonder code, maar hy zal niet gepikt worden of iets, heb hem Altyd op zak, en ik heb ook geen schrik dat ie gestolen word.

  50. als je insteld dat bij dubbelklik je ipod opstart is er niks aan de hand! 🙂 dan kan men hooguit je muziek afspelen.

  51. 2.0 doet hetzelfde!!! Dezelfde beveiliging.. kon zo lekker via safari gaan surfen en random mensen gaan bellen!

    Mjaa alsof dit cared xD ?

  52. @ Markiedam
    Ik vond de 1.1.4 ook beter, soms reageert mn iPhone (2G uit UK) soms raar op bepaalde handelingen (hij blokkeert soms wanneer ik naar een volgend liedje wil gaan :s

  53. ik heb ingesteld dat bij “dubbel HOME” ie naar de ipod gaat

    als ie is “gelockt” en mijn ipod speeld GEEN muziek af dan gaat ie (als in in het bel bij nood ben ) pas naar de iPod anders doet ie niks….

  54. iphone firmware 2.0.2

    De iphone is met wachtwoord beveiligd.

    Maar wat ik nu weer ontdekt heb is dat je gemakkelijk iedere willekeurig nummer kan bellen door op de (Bel bij nood) toets te drukken en gewoon kan bellen dus niet alleen naar nummers van contacten of 112 maar gewoon een nummer naar keuze intoetsen!!

  55. En? Wat is het probleem?

    Zodra iemand jouw toestel heeft kan hij er altijd van alles en nog wat mee uithalen ongeacht of je nu 1 of 100 beveiligingen hebt. Een van de redenen om helemaal geen wachtwoord in te stellen. Is ook veel te lastig om telkens te moeten ingeven.

    Als je GSM gestolen zou worden dan moet je als eerste TM bellen en laten blokkeren.

Reacties zijn gesloten voor dit artikel.