Hackers kunnen iPhones met Snapchat laten crashen

Hackers kunnen iPhones waarop de fotochatapp Snapchat geïnstalleerd is op afstand uitschakelen. De cybercriminelen maken hiervoor gebruik van een Distributed Denial of Service (DDoS)-aanval.

Dit meldt beveiligingsonderzoeker Jaime Sanchez tegenover de LA Times. Snapchat beveiligt alle chatberichten met een beveiligingstoken. Deze token hoort uniek te zijn voor ieder bericht, maar dit blijkt niet goed geregeld te zijn. Sanchez heeft namelijk ontdekt dat het mogelijk is zo'n 'unieke' beveiligingstoken meerdere keren te gebruiken. Hierdoor kon de onderzoeker een DDoS-aanval opzetten waarbij in korte tijd een grote hoeveelheid berichten naar één iPhone wordt gestuurd. De iPhone van het doelwit loopt hierdoor vast.

'Snapchat is respectloos'

Sanchez heeft de kwetsbaarheid gemeld aan verschillende media, maar niet aan Snapchat zelf. De beveiligingsonderzoeker stelt dat Snapchat zich respectloos opstelt tegenover securityprofessionals. Hiermee doelt de onderzoeker onder andere op een eerder beveiligingslek, waarbij de gebruikersnamen en telefoonnummers van maar liefst 4,6 miljoen gebruikers op straat kwamen te liggen. Snapchat werd maanden van te voren op de hoogte gesteld van het lek, maar ondernam geen enkele actie. Ook vond de ontwikkelaar het niet nodig excuses te maken voor het uitlekken van de data.

Daarnaast heeft Snapchat onlangs een nieuwe beveiligingsmethode geïntroduceerd die de veiligheid van gebruikers moet vergroten. Het gaat om een gebruiksvriendelijkere variant van de bekende Captcha's. Gebruikers moeten op een reeks afbeeldingen alle silhouetten van het Snapchat-logo herkennen. De beveiligingsmethode was echter binnen 30 minuten gekraakt door een onderzoeker.

Lees ook
Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.

Vijf inzichten voor security in AI-gedreven organisaties

Vijf inzichten voor security in AI-gedreven organisaties

Cyberdreigingen en AI-gedreven aanvallen veranderen de technologiestrategie van leidinggevenden ingrijpend. De meesten zijn het erover eens dat AI-aanvallen hun risicoblootstelling hebben vergroot. Het is niet alleen dat dreigingen slimmer worden: naarmate AI dieper in de organisatie wordt verankerd, wordt het controleoppervlak groter én minder zi1

Onderzoek KnowBe4: Europeanen zijn 83% minder gevoelig voor phishing na één jaar security awareness-training

Onderzoek KnowBe4: Europeanen zijn 83% minder gevoelig voor phishing na één jaar security awareness-training

Gezondheidszorg & farmaceutica, verzekeringen en detail & groothandel meest kwetsbare sectoren Onderzoek van KnowBe4, wereldwijd leider in de digitale beveiliging van zowel mensen als AI-agents, toont aan dat Europese organisaties die investeren in doorlopende trainingen en phishingsimulaties de gevoeligheid voor phishingaanvallen op termi1