Een nieuwe browser-exploit voor iOS biedt totale controle over het besturingssysteem

  De CEO van het bedrijf gespecialiseerd in computerbeveiliging genaamd CrowdStrike, George Kurts, zegt ontdekte een nieuwe browser-exploit voor iOS, Android en de nieuwe BlackBerry-terminals en met zijn hulp kan elke malware volledige controle over een smartphone krijgen. Hij beweert dat Windows Phone-terminals niet door deze exploit worden getroffen, maar dat de rest van de apparaten zonder al te veel problemen kan worden uitgebuit. De exploit wordt voor alle apparaten gepresenteerd op de RSA 2012-conferentie die morgen in San Francisco plaatsvindt.

Een aanzienlijke kwetsbaarheid die alle versies van de mobiele browser Webkit treft, kan malware de volledige controle over uw telefoon geven. De malware kan uw gesprekken afluisteren, door uw camera kijken en alles in uw e-mail en berichten opnemen. Het kan ook uw locaties op dat moment volgen. George Kurtz, CEO van het nieuwe beveiligingsbedrijf CrowdStrike, zei dat hij morgen tijdens een presentatie bij RSA zal demonstreren hoe de kwetsbaarheid werkt. Volgens Kurtz treft de nieuwe kwetsbaarheid alle Android-, iOS- en nieuwere BlackBerry-toestellen. Het heeft geen invloed op apparaten met Microsoft Windows Phone 7. Volgens Kurtz betekent dit dat vrijwel elke smartphone en tablet die wereldwijd wordt gebruikt, deze kwetsbaarheid deelt.

  In de praktijk zou zijn exploit uitstekend zijn voor de ontwikkeling van een jailbreak-oplossing voor iOS voor gebruikers, omdat het het Dev Team/Chronic Dev Team de kans zou geven om ons een ongebonden jailbreak voor iOS 5.1 aan te bieden zonder gebruik te maken van een exploit die ze al hebben. De presentatie van morgen mag het publiek geen aanwijzingen geven over de uitgebuite kwetsbaarheid, en als George Kurtz de bron niet publiceert waarop hij de besturingssystemen exploiteert, zullen Apple of Google geen mogelijkheid hebben om hun besturingssystemen te repareren.