ALLE iPhones, iPads en Macs worden getroffen door Meltdown en Spectre

Apple gaf toe dat de iPhone, iPad en Mac getroffen zijn door de kwetsbaarheden Meltdown en Spectre, maar dat iOS en macOS deze gedeeltelijk blokkeren.

iphone ipad mac meltdown spook

Apple maakte gisteravond bekend dat alles iPhone, iPad, iPod Touch en zijn Macs worden getroffen door de kwetsbaarheden Meltdown en Spectre waarvan aanvankelijk werd gemeld dat deze alleen gevolgen hadden voor Intel-processors. Gisteren werd gespeculeerd dat zelfs de iPhone en iPad getroffen zouden worden door Meltdown en Spectre nadat bekend was dat Macs getroffen waren door kwetsbaarheden, en nu heeft Apple alle details verstrekt.

Apple heeft officieel erkend dat al zijn producten getroffen zijn door Meltdown en Spectre, maar stelt dat er momenteel geen software is die misbruik maakt van de kwetsbaarheden. Bovendien zegt het Apple-bedrijf dat het exploiteren van Meltdown en Spectre ook gepaard gaat met een applicatie die op de iPhone, iPad of Mac is geïnstalleerd om informatie te extraheren, dus zo eenvoudig is het niet.

"Alle Mac-systemen en iOS-apparaten worden getroffen, maar er zijn op dit moment geen exploits bekend die gevolgen hebben voor klanten. Omdat voor het misbruiken van veel van deze problemen een kwaadaardige app op je Mac- of iOS-apparaat moet worden geladen, raden we je aan om alleen software te downloaden van vertrouwde bronnen zoals de App Store.

Apple heeft patches in iOS 11.2.1 en macOS 10.13.2 geïntegreerd om de Meltdown- en Spectre-kwetsbaarheden gedeeltelijk op te lossen, maar in de komende dagen zullen er andere worden uitgebracht om de rest op te lossen. Dit betekent dat iOS 11.2.2 en macOS 10.13.3 publiekelijk beschikbaar moeten zijn voor gebruikers van Apple-producten om de problemen veroorzaakt door Meltdown en Spectre volledig op te lossen.

"Apple heeft al oplossingen uitgebracht in iOS 11.2, macOS 10.13.2 en tvOS 11.2 om ons te beschermen tegen Meltdown. Apple Watch wordt niet beïnvloed door Meltdown. In de komende dagen zijn we van plan om maatregelen in Safari uit te brengen om te helpen verdedigen tegen Spectre. We blijven verdere oplossingen voor deze problemen ontwikkelen en testen en zullen deze vrijgeven in komende updates van iOS, macOS, tvOS en watchOS.”

ALLE iPhones, iPads en Macs worden getroffen door Meltdown en Spectre

Meltdown en Spectre werden aanvankelijk door de pers gepresenteerd als moeilijk oplosbaar en als een probleem dat alle gebruikers van computers, mobiele telefoons en tablets zal treffen. In dit idee erkende het Apple-bedrijf het feit dat na het sluiten van de Meltdown- en Spectre-kwetsbaarheden de prestaties van de iPhone, iPad en Mac niet substantieel werden beïnvloed.

Apple heeft in iOS en macOS de Meltdown-kwetsbaarheid opgelost, die het gemakkelijkst te misbruiken en het gevaarlijkst is, terwijl de Spectre-kwetsbaarheid moeilijk te misbruiken is en binnenkort zal worden opgelost. Apple zegt dat de Spectre-kwetsbaarheid kan worden uitgebuit via JavaScript in Savari, dus zal het volgende week updates voor iOS en macOS uitbrengen om ons ertegen te beschermen.

"Analyse van deze technieken heeft uitgewezen dat ze weliswaar uiterst moeilijk te exploiteren zijn, zelfs door een app die lokaal op een Mac- of iOS-apparaat draait, maar dat ze potentieel misbruikt kunnen worden in JavaScript dat in een webbrowser draait. Apple zal de komende dagen een update voor Safari op macOS en iOS uitbrengen om deze exploittechnieken te beperken."

Apple reageerde veel sneller dan andere fabrikanten van mobiele telefoons, tablets of computers en was de eerste fabrikant die zijn klanten tegen deze kwetsbaarheden beschermde. Windows beschikt sinds gisteren over een patch die de mogelijkheid om deze kwetsbaarheden te misbruiken blokkeert, terwijl Android nog even zal wachten tot deze beschikbaar is.