Svakhet i IOS åpner for LightSpy overvåkingsverktøy. VPN bypass-svakhet i iOS 13.4 åpner for informasjonslekkasjer
Svakhet i IOS åpner for LightSpy
Et vannhullsangrep, oppdaget 10 januar 2020, utnytter en svakhet i iOS til å fjerninstallere overvåkningsrammeverket LightSpy. Spredningen virker hovedsaklig å være ved hjelp av ulike sosiale plattformer. Angrepene har sitt opphav i Hong Kong, og det spekuleres om angrepet kan knyttes til APT gruppen Spring Dragon/Lotus Blossom/Billbug(Thrip). |
||||
Referanser | ||||
---|---|---|---|---|
https://securelist.com/ios-exploit-chain-depl[...] |
VPN bypass-svakhet i iOS 13.4
En svakhet i Apple iOS 13.4 forhindrer VPN-applikasjoner fra å kryptere all trafikk. I det brukeren aktiverer en VPN skal alle eksisterende tilkoblinger avsluttes og gjenopprettes. Svakheten innebærer at enkelte tilkoblinger forblir åpne, og dermed lekker informasjon som enhetens IP-adresse frem til de lukkes. Frem til det lanseres en oppdatering anbefaler Apple brukere å benytte Always-on VPN direkte i iOS, men dette løser ikke problemet for personer som ønsker å benytte- eller er avhengige av tredjeparts VPN-klienter. | ||||
Referanser | ||||
---|---|---|---|---|
https://threatpost.com/apple-unpatched-vpn-by[...] https://protonvpn.com/blog/apple-ios-vulnerab[...] |