Aanvallers kunnen beveiliging van iMessage kraken

Apple’s chatapp iMessage blijkt een beveiligingslek te bevatten waarmee de encryptiesleutel van berichten kan worden achterhaald. Door deze kwetsbaarheid uit te buiten kunnen aanvallers toegang krijgen tot versleutelde iMessage berichten.

apple-imessage-logo Het lek is ontdekt door hoogleraar Matthew Green van de Amerikaanse John Hopkins University, meldt The Washington Post. Na het lezen van een beveiligingshandleiding van Apple over het encryptieproces van de software kreeg Green het vermoeden dat iMessage onveilig was. Green trok bij Apple aan de bel over zijn vermoeden, maar kreeg hierop geen reactie. De hoogleraar is daarom met een groep studenten aan de slag gegaan om zijn theorie te bewijzen.

Versleutelde link

De onderzoekers hebben geprobeerd toegang te krijgen tot een versleutelde link naar een foto die op een iCloud server is opgeslagen. Om deze sleutel te achterhalen hebben de onderzoekers een willekeurige encryptiesleutel naar een iPhone gestuurd en hebben diens reactie geanalyseerd. De telefoon accepteert de juiste cijfers en letters, wat het mogelijk maakt karakters van de encryptiesleutel te achterhalen. Door dit proces duizenden malen ter halen kregen de onderzoekers uiteindelijk de volledige encryptiesleutel in handen.

De aanval is getest op iPhones die niet op de laatste versie van iOS draaien. Green stelt dat de aanval ook mogelijk is op nieuwere iOS-versies, maar dat hiervoor middelen nodig zijn die alleen overheden tot hun beschikking hebben. Apple erkent het lek en verhelpt het probleem in iOS 9.3. Het bedrijf adviseert gebruikers deze update dan ook zo snel mogelijk te installeren zodra deze beschikbaar is. Green publiceert meer informatie over de aanval zodra iOS 9.3 beschikbaar is.

Lees ook
SDK van Virtru helpt end-to-end encryptie toe te voegen aan cloud apps

SDK van Virtru helpt end-to-end encryptie toe te voegen aan cloud apps

Virtru lanceert een nieuwe Software Development Kit (SDK) voor het Virtru Encryption-as-a-Service (EaaS) platform. De SDK helpt ontwikkelaars end-to-end versleuteling toe te voegen aan iedere Software-as-a-Service (SaaS) applicatie. Versleuteling is populair sinds de onthullingen van klokkenluider Edward Snowden over massale afluisterpraktijken va1

Nieuwe encryptieoplossing van Ciena verkleint het risico op datalekken via stads- en langeafstandsnetwerken

Nieuwe encryptieoplossing van Ciena verkleint het risico op datalekken via stads- en langeafstandsnetwerken

In de moderne ‘webscale’ wereld worden steeds meer applicaties in de cloud gehost. Bedrijven moeten erop kunnen vertrouwen dat hun gegevens niet alleen ‘in ruste’, maar ook tijdens overdracht veilig blijven. WaveLogic Encryption maakt gebruik van de toonaangevende coherente optische technologie van Ciena om encryptie op de optische laag mogelijk t1

ESET kondigt overname van DESlock+ aan

ESET kondigt overname van DESlock+ aan

IT-beveiligingsbedrijf ESET neemt DESlock+, leverancier van de gelijknamige tool voor data-encryptie, over. De technologie van DESlock+ wordt geïntegreerd in het portfolio van ESET voor zowel de consumenten- als zakelijke markt. "Het belang van sterke encryptie neemt steeds verder toe. De actualiteit heeft diverse malen de gevolgen van gelekte, on1