iPhone en Android gevoelig voor lek in baseband
Volgens een onderzoeker van de Universiteit van Luxemburg waren de iPhone en diverse Android-toestellen gevoelig voor een lek. Het gaat daarbij om een kwetsbaarheid in de basebandsoftware, die inmiddels door Apple is opgelost in iOS 4.2.1. Door het lek konden gevoerde telefoongesprekken onderschept worden en liepen gebruikers het risico dat iemand op jouw kosten belde naar betaalnummers. Ook kon een hacker telefoongesprekken onderscheppen voordat de telefoon overgaat, zodat de gebruiker er niets van merkte. Zomaar wat toestellen hacken was er niet bij, want je moet wel een basisstation aanschaffen die zo’n duizend euro kost.
Onderzoeker Ralph-Philipp Weinmann demonstreerde de hack enkele weken geleden al op de beveiligingsconferentie Deepsec in de presentatie ‘All Your Basebands Are Belong To Us’. Hij gaf daarmee fabrikanten de tijd om het lek te repareren. Bij de demonstratie gebruikte hij een iPhone 4 en een HTC Dream, beide met een verschillende basebandprocessor, namelijk van Infineon en Qualcomm. Apple heeft de kwetsbaarheid inmiddels opgelost en dat zou ook bij Qualcomm het geval zijn. Als je de laatste iOS-update nog niet hebt geïnstalleerd loop je nog wel risico. De baseband is de software die de GSM-functies van de iPhone verzorgt.
Taalfout gezien of andere suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!
‘k zag het al op tweakers.net
Nette vent, die Ralph-Philipp Weinmann. Door eerst de fabrikant enkele weken tijd te geven het probleem op te lossen. Meestal wordt er van zo’n lek op grote schaal misbruik gemaakt voordat men merkt wat er aan de hand is.
Chapeau!
Hopelijk nemen meerdere hackers hier een voorbeeld aan.
Jezus nu komt dit nieuws nu ik eindelijk weer beetje blij ben met mijn 3g gedowngrade naar 3.1.2
En nu apple? Alle 3g gebruikers naar 4.1.2 ??? prutsers 🙁
@Frankie
“Zomaar wat toestellen hacken was er niet bij, want je moet wel een basisstation aanschaffen die zo’n duizend euro kost.”
Ik denk niet dat er op,zo’n grote schaal misbruik van gemaakt kon worden.
Is dit niet al heel erg oud nieuws? Althans dit zal wel een nieuw lek zijn maar ik weet zeker dat ik zoiets al vaker voorbij heb zien komen..
Dit wordt dus een probleem voor de unlockers ?
als het waar is en je kan iphones naar 0900 nummers laten bellen dan is een basisstation van 1000 euro niks verdien je zo terug door 1 dagje op cs staan
Er zal vast wel een jailbreak prog komen zodat mensen met 4.1 of lager ook beschermt zijn…?
@Dekon
Weet ik, stond er ook bij. Ik bedoel eigenlijk meer het principe, niet dit ene individuele dingetje.
4.2.1 ipv 4.2 en de vertraging it all makes sense now.
een basisstation aanschaffen DAT zo’n duizend euro kost…
En voor de rest lol @ ‘All Your Basebands Are Belong To Us’
Misschien was dit ook 1 van de redenen dat 4.2 uitgesteld werd?
Jammer voor de mensen met een unlock. Die zitten gedwongen vast aan een oudere baseband.