Doorgaan naar artikel
Johan van de Westerlo
Johan van de Westerlo
Techredactiemanager
Profiel

De Appstore staat bomvol met allerlei apps die door derden worden ontwikkeld. Zelf heeft Apple ook een flink aantal apps waarvan de meeste standaard geïnstalleerd staan op de iPhone of iPad. Er is nu naar buiten gebracht dat hackers via een lek in de Apple Mail-app toegang kunnen krijgen tot de iPhone of iPad.

Apple is over het algemeen best streng als het gaat om de veiligheid van de apps die ze in de Appstore aanbieden. Helaas is bij één van hun eigen apps nu toch een bug gevonden die tot ernstige gevolgen kan leiden. Veel iOS-gebruikers gebruiken de standaard geïnstalleerde Apple Mail-app om daarop hun privé- of zakelijke mail op te ontvangen. Middels de bug zijn hackers in staat om het toestel over te nemen op wat lijkt een vrij eenvoudige wijze. Er wordt namelijk een lege mail gestuurd naar een actief mailadres dat is ingesteld in de app. Wanneer je het mailtje binnenkrijgt en je opent de mail-app zal deze direct crashen en heeft de hacker toegang tot je apparaat. Het gevaarlijke is dat de gebruiker enkel de app hoeft te openen om de toegang te verlenen en hoeft niet de bewuste mail te openen. Anders zou je de mail kunnen verwijderen en is er niets aan de hand, maar helaas is het niet zo eenvoudig.

Het lek is door ZecOps ontdekt en bekendgemaakt. Uiteraard is Apple hier ook van op de hoogte en gaan dit lek in hun volgende update in versie iOS 13.4.5 dichten. Helaas zal het nog wel even duren voordat deze update beschikbaar zal zijn. Het zou zomaar kunnen zijn dat de update nog enkele weken op zich laat wachten. Helaas is er niet bekend of Apple eerder al een update tussendoor zal doorvoeren gezien dit toch wel een serieus lek is en dat Apple dit niet kan gebruiken in deze tijd. Uit voorzorg kunnen de iOS-gebruikers wel een andere mail-app gebruiken om hun e-mails op te ontvangen. Zo is er ook de Microsoft Outlook-app en de Google Gmail-app waarbij je vrijwel alle soorten mailboxen in kunt toevoegen om hierop je e-mail binnen te halen.