Ernstige FaceTime-bug maakt afluisteren van microfoon op iPhone & Mac mogelijk
Inhoudsopgave:
- Hoe FaceTime afluisterbug te reproduceren en op afstand naar iPhone of Mac te luisteren
- Beschermen tegen FaceTime-afluisterbug
Er is een ernstige privacybug ontdekt in FaceTime voor iOS en MacOS die het mogelijk maakt om op afstand de iPhone of Mac van een andere persoon af te luisteren, zelfs als ze niet opnemen en de FaceTime-oproep beantwoorden. In wezen betekent dit dat iedereen op afstand naar de microfoon van een gerichte iPhone of Mac kan luisteren via een opmerkelijk eenvoudig proces.
Hieronder laten we je zien hoe je de FaceTime-microfoonbug voor afluisteren zelf kunt testen en reproduceren, en we laten je ook zien hoe je jezelf kunt beschermen tegen de FaceTime-microfoon-/videotoegangsbug op afstand door deze uit te schakelen FaceTime op Mac, iPhone en iPad.
opmerking: het lijkt erop dat alleen iOS- en macOS-versies die Group FaceTime ondersteunen, door deze bug worden beïnvloed, dus iets ouder dan iOS 12.1 of macOS 10.14.1 wordt waarschijnlijk niet beïnvloed. Apple is blijkbaar op de hoogte van de bug en zal later deze week beveiligingspatches vrijgeven, voorlopig hebben ze de Group FaceTime-service uitgeschakeld.
UPDATE 2/7/2019: Deze bug is door Apple gepatcht met iOS 12.1.4 en macOS 10.14.3 Aanvullende Update en latere versies van beide besturingssystemen.
Hoe FaceTime afluisterbug te reproduceren en op afstand naar iPhone of Mac te luisteren
- Start een FaceTime-gesprek met iemand
- Terwijl het FaceTime-gesprek overgaat, tik je op de drie stippen of veeg je omhoog vanaf de onderkant van het scherm om toegang te krijgen tot de FaceTime-groepsfunctie
- Tik op “Persoon toevoegen” en voeg je eigen telefoonnummer toe als contactpersoon om toe te voegen aan het FaceTime-gesprek
- De iPhone of Mac van de ontvangers begint audio naar je te verzenden, zelfs als ze de oproep niet beantwoorden
Verder gaan, als het doelwit op de aan/uit-knop op hun iPhone drukt, zal het blijkbaar ook beginnen met het verzenden van video.
Wat een mooie beveiligingsbug! Niet echt, dit is buitengewoon slecht. De vraag is dus natuurlijk hoe je jezelf kunt beschermen, wat voorlopig betekent dat je FaceTime volledig moet uitschakelen.
Beschermen tegen FaceTime-afluisterbug
Momenteel kun je jezelf of getroffen apparaten beschermen tegen de externe FaceTime-afluistermicrofoon/videocamera-bug door FaceTime uit te schakelen op de getroffen apparaten. Hier leest u hoe u dat doet op iPhone, iPad en Mac.
Hoe FaceTime op iPhone en iPad uit te schakelen
- Open Instellingen op iPhone of iPad en ga naar "FaceTime"
- Zet de instelling voor "FaceTime" op UIT
Hoe FaceTime op Mac uit te schakelen
Open FaceTime, ga naar het menu 'FaceTime' en kies 'FaceTime uitschakelen'
Hoge veiligheidsbewuste Mac-gebruikers die eerder OverSight hadden geïnstalleerd om camera- en microfoonactiviteit op hun Mac te detecteren of de FaceTime-camera van de Mac volledig hadden uitgeschakeld, zouden ook immuun moeten zijn voor de bug, hoewel het mogelijk is dat audiotransmissie kan voorkomen in het laatste scenario.
Als u onlangs een FaceTime-oproep hebt ontvangen die u niet hebt beantwoord en u zich zorgen maakt dat u op afstand wordt beluisterd of bekeken, schakelt u FaceTime eenvoudig uit of start u uw iPhone, iPad of Mac opnieuw op en zet dan FaceTime uit.
Zoals eerder vermeld, lijkt de FaceTime-bug voor afluisteren op afstand met microfoon/videocamera verband te houden met de FaceTime-groepsfunctie die werd geïntroduceerd in iOS 12.1 voor iPhone en iPad en macOS 10.14.1 voor Mac. Tijdens het testen konden we de bug niet reproduceren wanneer we probeerden verbinding te maken met een iPhone, Mac of iPad met eerdere iOS- of MacOS-systeemsoftwareversies.
De bug werd blijkbaar voor het eerst bewust gepubliceerd op Snapchat en Twitter door gebruiker @bmmanski, waar een korte informele video de externe microfoontoegang demonstreert, die video werd later opgemerkt door 9to5mac en andere technische en reguliere pers. Het is echter mogelijk dat dit beveiligingslek al eerder bij anderen bekend was.
Een andere video die door @itsnicolenguyen op Twitter is geplaatst, demonstreert ook de bug en hoe gemakkelijk deze te repliceren is:
Blijkbaar hebben verschillende Twitter-gebruikers de FaceTime-afluisterbug zelfs eerder in de maand kunnen vinden, maar het melden van het probleem was niet succesvol:
Volgens Axios zal Apple later deze week een update uitbrengen om de bug op te lossen. Tot die tijd kunt u overwegen om FaceTime uit te schakelen op een getroffen iPhone, iPad, Mac, iPod touch.
Als je enige ervaring hebt met deze bug, of aanvullende informatie, kun je deze in de reacties hieronder delen.