Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Apple werkt aan patch voor iPad

10 augustus 2010 - 14:21ActueelCloud & InfrastructuurAppleF-Secure

Apple stelt in de tweede week van augustus 2010 een patch beschikbaar om het besturingssysteem van iPhones, iPads en iPod Touch-apparaten te beschermen tegen aanvallen via pdf-documenten. Deze aanvallen zijn mogelijk door de manier waarop het mobiele besturingssysteem van Apple omgaat met Compact Font Format (CFF)-lettertypes.

De aanvallen verlopen via iOS 4-applicaties die gebruikmaken van FreeType. Dat is software om lettertypes op het scherm te tonen. Door het openen van een pdf-bestand waarin een een speciaal ontworpen CFF-lettertype is verwerkt, kan FreeType misbruikt worden om ongevraagd code uit te voeren. Daarbij wordt Apple’s beveiligingsmechanisme omzeild, waarbij applicaties afzonderlijk van elkaar draaien binnen aparte ‘sandboxes’. Zo kunnen kwaadwillenden toegang krijgen tot de kern van het besturingssysteem en de controle overnemen over iPhone, iPad of iPod Touch.

De kwetsbaarheid kwam aan het licht via de website  jailbreakme.com, een website waarmee Apple-klanten hun apparaten kunnen ‘jaikbreaken’, zodat ze ook applicaties kunnen installeren die niet uit Apple’s iStore komen. Beveiligingsexperts verwachten echter dat er zeer binnenkort meer kwaadaardige toepassingen van de kwetsbaarheid zullen opduiken. Antivirussoftwareleverancier F-Secure verwacht dat dat nog deze week gebeurt.

Antivirussoftware
Antivirusbedrijven zoals F-Secure grijpen de kwetsbaarheid aan om Apple aan te sporen medewerking te verlenen aan het schrijven van antivirussoftware voor iOS 4. Zulke software bestaat nu nog niet. Beveiligingsexperts gingen er in het algemeen van uit dat daar nog geen aanleiding voor bestond. Zo bracht Forrester vorige week nog een rapport uit waarin het onderzoeksbureau betoogde dat IOS4 geen antivirussoftware nodig heeft, onder meer door het hierboven beschreven ‘sandbox’-principe.

 

Meer over

Patch managementTelecom

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Eén reactie op “Apple werkt aan patch voor iPad”

    1. CC schreef:
      10 augustus 2010 om 15:04

      Bij deze een paar opmerkingen over dit artikel;

      1. Volgens mij is de patch ook bedoeld moeten zijn voor iPhone en iPod Touch, de titel klopt dan ook niet…
      2. Volgens mij is het al de 2de week van augustus…
      3. jaikbreaken moet zijn jailbreaken
      4. “meer kwaadaardige toepassingen van de kwetsbaarheid zullen opduiken”; er is nog
      geen kwaadaardige toepassing opgedoken, dit klopt dan ook niet, jailbreaken is niet kwaadaardig bedoeld…
      5. Vanuit welke bron hebben jullie dit, volgens mij zijn dit geruchten en heeft Apple dit nog niet bevestigd…

      Succes!

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Universiteit Utrecht claimt schade bij KPN na datacenterbrand

    Innovatie & Transformatie

    Nederlandse drone-industrie krijgt forse impuls

    Carrière

    Heibel binnen OR van ASML leidt tot breuk

    Overheid

    DigiD-beheerder Solvinity in beroep tegen overname-verbod

    Data & AI

    SpaceX koopt Cursor-maker Anysphere voor 60 miljard

    Cloud & Infrastructuur

    Kort: Unilever geeft met Accenture gas op twins, noodpatch Oracle voor Peoplesoft (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs