Apple heeft iOS-versie 16.6.1 uitgebracht. Die moet een kwetsbaarheid oplossen waarmee op afstand Pegasus-spyware kan worden geïnstalleerd. Volgens onderzoeksinstituut The Citizen Lab wordt de exploit actief uitgebuit.
Citizen Lab laat weten dat het afgelopen week een zerodaykwetsbaarheid heeft gevonden waarmee aanvallers op afstand spyware kunnen installeren op iPhone-apparaten die op de 16.6-versie van iOS draaien. Het onderzoeksinstituut beweert dat het deze exploit ontdekte nadat het Pegasus-spyware had gevonden op de telefoon van een werknemer van 'een maatschappelijke organisatie'.
Citizen Lab zegt de kwetsbaarheid meteen te hebben gemeld aan Apple. Dat bedrijf heeft met iOS-versie 16.6.1 nu een patch uitgebracht. Het onderzoeksinstituut spoort iedereen aan om deze zo snel mogelijk te installeren.
Hoe de exploit precies kon worden uitgebuit, wordt niet genoemd. Wel zegt Citizen Lab dat er geen interactie van het slachtoffer voor nodig was. Ook wordt gemeld dat de aanvaller gebruikmaakte van PassKit-bijlages met daarin geïnfecteerde afbeeldingen, die via iMessage werden gestuurd naar het slachtoffer. Volgens Citizen Lab waren gebruikers die de isolatiemodus van de iPhone hadden geactiveerd niet kwetsbaar voor de exploit.
Pegasus is spyware waarmee kwaadwillenden allerhande gegevens van een geïnfecteerde telefoon kunnen binnenhalen, waaronder berichten, foto's, video's en audio-opnames. De spionagesoftware van de NSO Group ligt al langere tijd onder vuur. De spyware zou onder andere gebruikt zijn om wereldwijd journalisten en mensenrechtenactivisten af te luisteren, zo ontdekten verschillende mediaorganisaties in 2021 in samenwerking met Amnesty International en Forbidden Stories.