Radware ontdekt lek in Safari op de iPhone

Beveiligingsbedrijf Radware heeft een lek in Mobile Safari ontdekt, waardoor de browser kan crashen en de iPhone instabiel wordt. De exploit richt zich op iPhones met firmware 1.1.4 en het is nog niet bekend of het in firmware 2.0 is opgelost.
Gonny van der Zwaag | iCulture.nl -

iPhone Safari BugBeveiligingsbedrijf Radware beweert een tot nu toe onbekend beveiligingslek in Safari op de iPhone te hebben gevonden. De boosdoener is een JavaScript-commando op een webpagina, waarvan de URL bijvoorbeeld via spam of sms naar gebruikers wordt toegestuurd. Het gevolg is dat Safari crasht of dat de iPhone instabiel wordt. Hoewel het gevaar nog niet in het wild is aangetroffen lopen huidige bezitters van een iPhone met firmware 1.1.4 al wel gevaar. Radware weet niet of het lek ook in firmware 2.0 voorkomt.


Volgens Radware ontstaat het probleem door een ontwerpfout in Mobile Safari. Daarbij kunnen meerdere geheugenallocatietaken in het dynamische geheugen een bug activeren in de garbage collector. Blijvende schade schijn je er niet mee te kunnen oplopen: uitschakelen en daarna weer inschakelen zou het probleem moeten oplossen. GigaOM heeft een heel wat cynischer kijk op het gebeuren: volgens GigaOM houden bedrijven zoals Radware zich niet alleen bezig met het aan de kaak stellen van kwetsbaarheden, maar besteden ze ook een flink deel van hun tijd aan het zoeken naar nieuwswaardige exploits waarmee ze hun naam in de krant kunnen krijgen. Overigens maakt GigaOM zich ook schuldig aan sensatiezucht: ze informeren niet alleen over nieuwtjes, maar maken ook het publiek bang met afschrikwekkende titels zoals: “De zombies zitten achter onze iPhones aan“.

De laatste keer dat er een lek werd ontdekt, was in januari, door SecurityFocus.

Meer info: persbericht Radware

Safari

Safari is de Apple's eigen webbrowser die standaard beschikbaar is op iPhone, iPad en Mac. Safari draait op WebKit, de motor achter de browser en ondersteunt alle huidige internetstandaarden. Safari heeft allerlei handige functies, zoals het instellen van favoriete websites, bladwijzers, het Safari-privacyrapport, het aanmaken van Safari-profielen en nog veel meer. De browser krijgt regelmatig nieuwe functies, samen met grote iOS-, iPadOS- en macOS-updates. Lees hier alles over Safari en nuttige tips.

Reacties: 2 reacties

  1. ach ik zou me niet druk maken… Software kan natuurlijk altijd buggy zijn ook die van Apple. Alleen Apple zit er WEL bovenop als het om lekken of slecht geschreven software gaat. Ze hebben een naam hoog te houden. ze staan nu eenmaal bekend als het bedrijf met de makkelijker te gebruiken producten. zie iPod en Apple computers en nu ook de iPhone

    Apple heeft nogsteeds na jaren als een van hun verkoop argumenten staan dat ze virus vrij zijn. Apple heeft zijn zaakjes heel wat beter geregeld dan windows (mobile)
    OSX op de computer is al 7 jaar virus vrij en veel veiliger tegen anders gevaar van buitenaf dan windows (mobile). Antivirus software op de mac is niet eens relefant. je bescherm er alleen de windows gebruikende personen mee die bestanden van jou aan nemen of toegestuurd krijgen via mail. als apple gebruiker ga je geen antivirus installeren voor iemand anders zijn windows computer. die persoon heeft zelf al beveiliging draaien.

    waarom zou apple de iPhone niet met die zelfde zorg aanpakken?
    De Mac en iPhone delen immers voor 80% de zelfde fundamenten uit het oorspronkelijke OSX
    Bang makerij. En het werkt zo goed omdat microsoft bewijst hoe lek een OS kan zijn dat het voor bedrijven als GigaOM de moeite waard is om exploits te gaan zoeken om die vervolgens uitbuiten. (werk creëren)

    “GigaOM” de opvulling voor het in de markt van brakke software.

    MC affee en northon doen ook rustig mee aan dit soort bangmakerij om geld aan jou te verdienen.
    In de mediamarkt magazine staan zelfs tutorials hoe je je telefoon virus vrij kan houden.

    Stop making crap. als je houd van software maak je je eigen hardware zorg je voor naadloze integratie, gebruiksvriendelijkheid, uitwisselbaarheid, en stabiliteit. De meeste telefoon bouwers doen aar niet aan en poepen om de haverklap nieuwe modellen uit die keer op keer bewijzen dat ze niet leren van hun fouten.

    Geen wonder dat Apple de iPhone zo gesloten mogelijk houd. Elke mogelijkheid die het apparaat kunnen doen crashen of slecht functioneren worden uit gezet. of pas geactiveerd met gecertificeerde randapparatuur.

    eigenaardig bedrijfje dat apple… maar ze hebben hun schaapjes op het droge. een trouwe schare gebruikers en fans en die aantallen groeien gestaag. En dat is niet omdat Apple hip of hype is.