Mac en iOS veiligheidsfout kan je Siri gesprekken onthullen, maar er is een oplossing voor

Close-up van de AirPods Pro 2
(Beeld: Shutterstock / Framesira)

Een zorgwekkend probleem voor gebruikers van macOS- en iOS-apparaten is inmiddels gelukkig door Apple opgelost met een patch. Sommige Siri-gesprekken konden worden afgeluisterd en opgenomen door externe partijen. 

Dit serieuze probleem voor Mac-, iPhone- of iPad-gebruikers werd volgens Apple Insider ontdekt door app-ontwikkelaar Guilherme Rambo. Hij kwam erachter dat apps met Bluetooth-toegang de veiligheidsfout konden misbruiken om naar de Siri-gesprekken van gebruikers te luisteren die via AirPods of Beats werden gevoerd.

Rambo legt uit dat hij als eerste merkte dat hij op macOS audio uit AirPods kon krijgen zonder om toestemming te vragen voor het gebruik van de microfoon.

De ontwikkelaar probeerde daarna dezelfde stappen ook op de iPhone en iPad uit en kreeg toen dus de audio van de gesprekken van de gebruikers. Hij dacht dat die informatie beveiligd zou zijn, maar dat bleek niet zo te zijn. 

Het belangrijkste probleem is dus dat de fout kan worden misbruikt door alle software waarbij toegang is verleend tot Bluetooth. Er wordt niet om toegang gevraagd tot het gebruik van de microfoon en er is verder ook aan geen andere signalen te merken dat er iets niet klopt.

Rambo bracht Apple snel op de hoogte. Aan de hand daarvan startte het bedrijf een onderzoeksproces en werd er vervolgens in de nieuwe iOS 16.1 update (en de nieuwste macOS build) een oplossing toegepast voor het beveiligingslek (CVE-2022-32946). 


Conclusie: Lek gedicht en beloning ontvangen

Het is natuurlijk goed nieuws dat het probleem is opgelost voordat iedereen ervan af wist, maar we hebben geen idee of de veiligheidsfout in de tussentijd toch misschien door een hacker is misbruikt. Hopelijk is dat niet het geval en gelukkig is het probleem snel ontdekt en gemeld bij Apple, zodat er ook snel een oplossing kon worden ingezet. 

Dit lijkt nu zeker een goede reden om de nieuwste update van iOS en macOS zo snel mogelijk te installeren. Ook is het goede herinnering om updates over het algemeen gewoon tijdig uit te voeren. 

Dat betekent niet dat het altijd handig is om willekeurige updates altijd zo snel mogelijk te installeren, want als 'early adopter' ben je vaak nog een testpersoon en kom je vaak onverwachte problemen tegen. Daarentegen is het wel weer aan te raden om veiligheidsupdates wel tijdig toe te passen. 

Rambo kreeg 7.000 dollar voor het bekendmaken van het probleem aan Apple. Op Twitter zijn er echter wel wat mensen die dat vrij weinig vinden en ook opmerken dat dit soms de reden is waarom mensen dit soort problemen niet altijd direct bij het bedrijf in kwestie melden. Dat gevaar is natuurlijk iets dat bedrijven liever willen voorkomen.

TOPICS
Cas Kulk
Redacteur TechRadar Benelux

Cas schrijft het liefst over gaming en alles wat met Samsung te maken heeft. Hij heeft recent zijn Steam Deck ingeruild voor een ASUS ROG Ally, dus ook over gaming handhelds kan hij je alles vertellen.

Met ondersteuning van
Read more
Apple iPhone 16e REVIEW
Sommige iPhone 16e-gebruikers melden Bluetooth-audioproblemen die mogelijk door iOS worden veroorzaakt
Windows 11 logo
Microsoft geeft toe dat audiobug Windows wijdverspreid is en belooft oplossing
A hand holding up the new Mac mini M4
Apple's M4 Mac mini is misschien wel een van de beste Macs ooit, maar hij heeft een ernstig probleem dat nu moet worden opgelost
Windows 11
Windows 11 24H2-update zorgt voor problemen met Bluetooth en webcams
New Sonos app home screen shown on an iPhone, held in a person's hand
Sonos heeft misschien eindelijk het grootste probleem van zijn app opgelost
A laptop with the Windows 11 desktop on screen, glowing, while on a work desk
Krijg je geen beveiligingsupdates voor Windows 11 24H2? Dit is wellicht de reden (en oplossing)
Latest in macOS
iMac (24 inch, 2021) op een bureau
Apple's volgende iMac krijgt misschien een grote upgrade
Close-up van de AirPods Pro 2
Mac en iOS veiligheidsfout kan je Siri gesprekken onthullen, maar er is een oplossing voor
Overzicht van nieuwe features in macOS Ventura
macOS Ventura kent exclusieve features voor M1- en M2-Macs
Screenshots van WWDC 2022
Krijgt jouw Mac de macOS 13 Ventura-update?
WWDC screenshot
macOS 13 Ventura aangekondigd: nieuwe functies, alles wat jij moet weten
M1 iMac with photo of Mammoth Lakes in California
macOS 13: wat we weten en 5 functies die we willen zien
Latest in Nieuws
Netflix Ads
Goed nieuws voor mensen met een Samsung-tv: Netflix ondersteunt nu HDR10+
The Samsung Galaxy S25 Edge on display the January 22, 2025 Galaxy Unpacked event.
Nieuwe Samsung Galaxy S25 Edge-leak hint naar 2K-display en titanium frame
Sony WF-C710N
Sony introduceert WF-C710N draadloze oordopjes met verbeterde Noise Cancelling en lange batterijduur
vector isometric illustration of a handheld gaming console
Dankzij SteamOS overweegt HP eindelijk een eigen handheld gaming-pc te maken
Google Pixel 9
Google Pixel 10 is ontdekt in Android-code en kan een handige snelheidsboost krijgen
Ray-Ban Meta Smart Glasses
Samsungs eerste smart glasses verschijnen misschien voor het einde van 2025 al