Aanvallers kunnen beveiliging van iMessage kraken

Apple’s chatapp iMessage blijkt een beveiligingslek te bevatten waarmee de encryptiesleutel van berichten kan worden achterhaald. Door deze kwetsbaarheid uit te buiten kunnen aanvallers toegang krijgen tot versleutelde iMessage berichten.

apple-imessage-logo Het lek is ontdekt door hoogleraar Matthew Green van de Amerikaanse John Hopkins University, meldt The Washington Post. Na het lezen van een beveiligingshandleiding van Apple over het encryptieproces van de software kreeg Green het vermoeden dat iMessage onveilig was. Green trok bij Apple aan de bel over zijn vermoeden, maar kreeg hierop geen reactie. De hoogleraar is daarom met een groep studenten aan de slag gegaan om zijn theorie te bewijzen.

Versleutelde link

De onderzoekers hebben geprobeerd toegang te krijgen tot een versleutelde link naar een foto die op een iCloud server is opgeslagen. Om deze sleutel te achterhalen hebben de onderzoekers een willekeurige encryptiesleutel naar een iPhone gestuurd en hebben diens reactie geanalyseerd. De telefoon accepteert de juiste cijfers en letters, wat het mogelijk maakt karakters van de encryptiesleutel te achterhalen. Door dit proces duizenden malen ter halen kregen de onderzoekers uiteindelijk de volledige encryptiesleutel in handen.

De aanval is getest op iPhones die niet op de laatste versie van iOS draaien. Green stelt dat de aanval ook mogelijk is op nieuwere iOS-versies, maar dat hiervoor middelen nodig zijn die alleen overheden tot hun beschikking hebben. Apple erkent het lek en verhelpt het probleem in iOS 9.3. Het bedrijf adviseert gebruikers deze update dan ook zo snel mogelijk te installeren zodra deze beschikbaar is. Green publiceert meer informatie over de aanval zodra iOS 9.3 beschikbaar is.

Lees ook
Hackers weten Blurry Box-encryptietechnologie niet te kraken tijdens hackerscontest

Hackers weten Blurry Box-encryptietechnologie niet te kraken tijdens hackerscontest

Honderden deelnemers van een hackerscontest hebben een spel op de korrel genomen dat is beveiligd met de encryptietechnologie Blurry Box van Wibu-Systems. Geen enkele deelnemer is erin geslaagd de technologie te kraken. Deelnemers aan de hackerscontest deden drie weken lang pogingen om het spel te kraken. Slechts twee deelnemers dachten een resul1

Inzamelingsactie moet ontwikkeling van GnuPG zeker stellen

Inzamelingsactie moet ontwikkeling van GnuPG zeker stellen

De ontwikkelaars achter Gnu Privacy Guard (GnuPG), een gratis implementatie van de OpenPGP standaard, zijn een inzamelingsactie gestart. De ontwikkelaars willen per maand 15.000 tot 30.000 dollar ophalen om de ontwikkeling van GnuPG voort te kunnen zetten. GnuPG wordt onder andere door activisten, journalisten en advocaten gebruikt om hun communi1

Decryptietools voor ransomware WannaCry beschikbaar voor Windows XP en 7

Decryptietools voor ransomware WannaCry beschikbaar voor Windows XP en 7

Zowel voor Windows XP als Windows 7 zijn decryptietools verschenen waarmee data die door de WannaCry ransomware wordt gegijzeld in sommige gevallen kan worden ontsleuteld. Beide tools kunnen alleen worden gebruikt indien een systeem sinds de besmetting niet is herstart. De tool voor Windows XP is ontwikkeld Adrien Guinet. Deze ontwikkelaar ontdek1