Volgens beveiligingsexpert Jonathan Zdziarski beschikt iOS 7 over ‘backdoors’, waardoor vertrouwelijke gegevens van iPhones en iPads gehaald kunnen. Zdziarski presenteerde zijn vondst op een hackersconferentie in New York. Apple zegt dat het gaat om diagnostische functies die geen gevaar vormen voor de privacy en beveiliging van gebruikers.
Toegang tot accountgegevens en foto’s
Via de achterdeur zou het in bepaalde gevallen mogelijk zijn om accountgegevens voor e-mail en iCloud uit te lezen en kunnen ook foto’s en contacten uit het adresboek gekopieerd worden. Dat gaat via functies die nooit gedocumenteerd zijn door Apple en waarvoor geen wachtwoord vereist is. Om deze functies te gebruiken, is het wel nodig om de iPhone of iPad aan een computer te koppelen. Zdziarski zegt dat het mogelijk is dat de backdoor de afgelopen jaren misbruikt is, maar beticht Apple niet van samenwerking met de NSA:
‘Ik beschuldig Apple NIET van samenwerking met NSA, maar ik vermoed dat een aantal van de functies mogelijk misbruikt is door de NSA om data te verzamelen. Ik suggereer niet dat er een groot complot is, maar feit is dat een aantal functies in iOS er helemaal niet zouden moeten zijn. Deze functies zijn opzettelijk toegevoegd door Apple en omzeilen de beveiliging.’
kooptipDe iPhone 14 Pro nu tot €10 korting per maand!
Heb je al internet van KPN thuis? Profiteer dan van extra voordelen
Apple: ‘Geen gevaar voor privacy en beveiliging’
In een reactie stelt Apple dat de zogenaamde backdoors diagnostische functies zijn waarbij geen gevaar bestaat voor de privacy en beveiliging van de gebruiker. Apple geeft aan dat een gebruiker expliciet toestemming moet geven voordat de computer toegang krijgt tot een iPhone of iPad. Bovendien moet het apparaat ontgrendeld zijn. In de reactie van Apple ontbreekt echter een verklaring waarom de backdoor-functies toegang hebben tot vertrouwelijke gegevens en waarom de functies niet gedocumenteerd zijn.
Een echte reden tot paniek is er niet, zegt ook Zdziarski. Het is niet zo dat kwaadwillenden plotseling toegang hebben tot je iPhone. Maar het feit dat de beveiliging van iOS via een backdoor omzeild kan worden hoort niet te kunnen. Zdziarski noemt iOS nog steeds ‘redelijk veilig’ en hoopt dat Apple met zijn vondst aan de slag gaat.
Praat mee!