Apple lanceert iOS 16 met Lockdown Mode op maandag 12 september

Apple lanceert iOS 16 met Lockdown Mode op maandag 12 september

Apple lanceert aanstaande maandag 12 september iOS 16 met Lockdown Mode (LDM), die gebruikers tegen spyware zoals Pegasus moet beschermen. Eén beveiligingsexpert stelt dat LDM moet worden ingeschakeld voordat een iPhone of iPad verbinding met een mobiel of draadloos netwerk heeft gemaakt.

De Lockdown Mode beperkt bepaalde functionaliteiten, wat het aanvalsoppervlak voor aanvallers moet verkleinen. Zo zullen in Lockdown Mode de meeste bijlagetypes voor berichten worden geblokkeerd. Alleen bepaalde afbeeldingen zijn toegestaan. Zo worden ook TIFF, BMP (24-bit), JPEG 2000 en PDF-afbeeldingen geblokkeerd. Verder zullen er ook geen previews meer van links worden getoond.

Tijdens het browsen zullen bepaalde webtechnologieën, zoals just-in-time (JIT) JavaScript compilation standaard zijn uitgeschakeld en alleen werken wanneer een gebruiker een website uitzondert van de Lockdown Mode. Tevens is ook WebRTC uitgeschakeld, dat browsers van Real-Time Communicatie (RTC) voorziet. Dat geldt ook voor WebGL, gebruikt voor het weergeven van interactieve 2d- en 3d-afbeeldingen. Ook blijken bepaalde HTML5 API’s niet meer te werken.

De beperkingen gelden ook voor de services van Apple zelf. Zo zullen Facetime-gesprekken worden geblokkeerd wanneer de gebruiker de beller niet eerder zelf heeft gebeld of een verzoek heeft gestuurd. Ook zal het aansluiten van accessoires of een computer niet mogelijk zijn, aangezien de Lockdown Mode bedrade verbindingen blokkeert wanneer een iPhone is vergrendeld. Verder zal het niet mogelijk zijn om configuratieprofielen te installeren en kan het toestel in de Lockdown Mode niet aan mobile device management (MDM) worden toegevoegd.

Volgens Apple moet dit gebruikers extra bescherming tegen “targeted mercenary spyware” zoals Pegasus bieden. Naast iOS en iPadOS 16 zal de feature ook beschikbaar komen in macOS Ventura. “LDM moet worden ingeschakeld voordat je apparaat ooit verbinding heeft gemaakt”, stelt een beveiligingsonderzoeker met het alias Yawnbox. “Met name als je een iPad met mobiele verbinding of een iPad gebruikt, en je simkaart is geplaatst, kunnen malafide sms-berichten of zelfs iMessages door je toestel worden ontvangen voordat je LDM is ingeschakeld, waardoor je toestel kwetsbaar is voor remote aanvallen.”

Image

Bron: https://www.security.nl/posting/767374/Apple+lanceert+iOS+16+met+Lockdown+Mode+op+maandag+12+september?channel=rss

Georgino van Hout

Georgino van Hout is een verslaggever voor InternetBlabla.nl. Hij heeft in het verleden voor verschillende cyber security bedrijven geblogd. Door zijn bijdragen aan InternetBlaBla, kunnen we de belangrijke zaken in cyber security blijven verslaan zodat we actueel blijven op het gebied van cyber veiligheid.