Nieuws: Lek in iPhone- en iPadbrowser

De iPhone- en iPad browser bevatten een lek. Door het lek is het mogelijk dat er een gemanipuleerde website getoont wordt terwijl de pagina er normaal uitziet. Hiermee hebben criminelen de mogelijkheid om gegevens te achterhalen welke ingevuld worden op de website.

Het is dan bijvoorbeeld mogelijk dat een consument de website van een bank bezoekt via een link in een phishingmail. De site ziet er dan betrouwbaar uit, maar de gegevens worden direct doorgestuurd naar cybercriminelen.

De lek zit in javascript. Door het commando windows.open() uit te voeren is het in de browser niet te zien dat er een andere, dubieuse, website geopend wordt. Daarom is er ook een waarschuwing afgegeven om voorzichtig te zijn met het openen van links op de iPad. Specifiek worden de shortlinks genoemd, via deze linkjes is het niet altijd duidelijk naar welke website je gaat. Het lek is ontdekt in iOS 5,1 de nieuwste versie van het besturingssysteem, maar zou ook opduiken in 5.0.1 en zelfs in iOS 4. Apple heeft nog geen update uitgebracht of aangekondigd.

Schrijft graag over gadgets, mobieltjes, Android. Heeft een passie voor lekker eten en koken. In het bezit van een Samsung Galaxy Note 3, Samsung Galaxy Tab 2, iPad Mini, Samsung Galaxy Nexus. Tevens behoorlijk aan het hobbyen met de Raspberry Pi.