Gisteren publiceerde Apple een officiële waarschuwing over een maas in het iOS 13-systeem waardoor het toetsenbord van de ontwikkelaar alles wat je erop typt kan volgen; In hoeverre is deze kwetsbaarheid gevaarlijk en hoe kunt u zich ertegen beschermen?

Apple waarschuwt: door een kwetsbaarheid kan het toetsenbord u tegen uw wil in de gaten houden

Apple zei in een officieel document op zijn ondersteuningspagina dat er een bekende kwetsbaarheid is die ze nu hebben waardoor verschillende toetsenborden toegang krijgen tot de optie "Volledige toegang" en deze activeren, zelfs als je deze optie niet voor hen activeert. Ter verduidelijking: het iOS-systeem staat standaard niet toe dat toetsenborden gegevens over uw gebruik verzamelen en naar de ontwikkelaar verzenden, behalve in één geval dat u het bord volledige toegang verleent. Maar Apple zei dat de kwetsbaarheid zelfs panelen die het niet deze mogelijkheid gaven, in staat stelt om ook gegevens te verzamelen.

Apple zei dat het al op de hoogte is van deze kwetsbaarheid en dat het het zal oplossen in een snelle update voor iOS en iPadOS, dus er wordt verwacht dat er binnenkort een update komt, zodat het bijvoorbeeld over een week zal zijn en het zal dragen vaak het nummer iOS 13.1.1.


De ernst van de kwetsbaarheid en wat kunnen we doen?

De ernst van de maas in de wet is dat de ontwikkelaar alles kan weten wat u typt, of het nu gaat om persoonlijke zaken, gesprekken, adressen en alles. Het iOS-systeem biedt een beveiligingsoptie, namelijk dat u alleen een wachtwoord kunt typen met het standaard Apple-toetsenbord, en hetzelfde geldt voor creditcards. Maar wat als u een gesprek had met een vriend en uw creditcardnummer hebt getypt! Hier is het gevaar, en de situatie is als volgt:

◉ Als u al niet-Apple-toetsenborden gebruikt en ze echt volledige toegang geeft, dan is niets anders voor u. De maas in de wet is dat toetsenborden die geen volledige toegang krijgen, het stiekem voor zichzelf kunnen activeren. Maar als je het toetsenbord echt deze optie geeft, dan gaat deze kwetsbaarheid jou niet aan en verandert er voor jou niets.

Als je al toetsenborden gebruikt, maar ze niet de optie van volledige toegang geeft, moet je ermee stoppen of het toetsenbord tijdelijk verwijderen totdat Apple een update lanceert om het probleem op te lossen.

Gebruik je het toetsenbord van Apple of andere bedrijven? Geeft het het de mogelijkheid van volledige toegang? Deel uw ervaring met ons in de comments

Bron:

Apple

Gerelateerde artikelen