Apple verhelpt kwetsbaarheden in iOS 18 en iPadOS 18 met updates naar 18.1

Apple heeft maandag updates naar iOS 18.1 en iPadOS 18.1 uitgerold. Met de updates zijn meerdere kwetsbaarheden verholpen die het mogelijk maakten voor hackers om gevoelige informatie in te zien.

In het overzicht dat Apple heeft gedeeld, staat dat er onder andere vier kwetsbaarheden in Siri zijn verholpen. Met een van die kwetsbaarheden, CVE-2024-40851, konden kwaadwillenden die fysieke toegang hebben tot een vergrendelde iPhone de profielfoto's van contacten bekijken via het lockscreen.

Via een ander Siri-lek, CVE-2024-44263, was het mogelijk om 'met een app toegang te krijgen tot gevoelige gebruikersdata'. Om wat voor soort app en gebruikersdata het gaat, benoemt Apple niet. Verder zaten er twee kwetsbaarheden in de Spotlight-zoekmachine en een in de VoiceOver-functie, waarmee afgeschermde inhoud kon worden getoond via het vergrendelde scherm.

Door Loïs Franx

Redacteur

29-10-2024 • 07:25

53

Submitter: wildhagen

Reacties (53)

53
53
19
3
0
32
Wijzig sortering

Sorteer op:

Weergave:

Gesprek opnemen (en uitschrijven) met iOS 18.1 werkt vooralsnog enkel in een beperkt aantal talen, waar Nederlands niet tussen staat. Zie https://www.iculture.nl/n...lefoongesprekken-opnemen/
Gesprek opnemen (en uitschrijven) met iOS 18.1 werkt vooralsnog enkel in een beperkt aantal talen, waar Nederlands niet tussen staat. Zie https://www.iculture.nl/n...lefoongesprekken-opnemen/
Dat zal mogelijk een rechtenkwestie zijn. Ik weet niet of je 'zomaar' gesprekken mag opnemen zonder dat de andere partij daar op z'n minst van op de hoogte gesteld is..
Je mag elk gesprek opnemen waar je zelf deelnemer van bent, ook als de tegenpartij het niet weet. Je mag dat als bewijs gebruiken, maar niet zo maar publiek maken. Bron: https://www.security.nl/p...gen+gesprekken+opnemen%3F

Ik ga er vanuit dat deze functie niet in Nederland werkt omdat Apple Intelligence hier nog niet werkt (blijkbaar vanaf April 2025 wel, zie ander nieuwsbericht), en het werkt niet met Nederlands omdat dat simpelweg niet een taal is die belangrijk genoeg is om vanaf dag 1 te ondersteunen.
Lijkt mij ook. Apple loopt wel vaker achter met Nederlandse (taal) features. Denk bijvoorbeeld aan hun vertaalfuncties in de browser (heeft tijdje geduurd tot het beschikbaar kwam), of Siri aanroepen met "Siri" in plaats van "Hey Siri".
Wel vaker is een understatement. Dit is de hele lijst die Apple zelf publiceert: https://www.apple.com/ios/feature-availability/. De lijst wordt langer en langer.
maar wat ik uit die pagina opmaak is dat transcription in NL op dit moment niet mogelijk is (want staat niet genoemd), maar bij call recording staat NL er wel weer bij.
de lijst is helaas volgens mij niet helemaal up-to-date, de net-toegevoegde gedetailleerde kaart van Amsterdam staat niet onder `Detailed City Experience`, maar vooruit dat is net nieuw. Alleen onder `cycling` staat Nederland er ook niet bij, terwijl dat wél al een tijdje kan.
Scherp. Slecht dat de pagina niet is bijgewerkt. Lijkt me overigens ook steeds een vreselijke klus. De pagina is al ontzettend lang, en de boel versnippert steeds meer.
“ Met gespreksopnamen kun je live telefoongesprekken of FaceTime-audiogesprekken opnemen, waarbij automatisch wordt aangekondigd dat het gesprek wordt opgenomen”

Dit staat in de release notes op mijn telefoon dus ik denk wel dat wij het kunnen gebruiken.
De releasenotes zijn generiek voor de gehele wereld, maar niet perse een indicatie dat de feature ook echt in jouw land beschikbaar is. Ik zie de functie op mijn NL ingestelde iPhone in ieder geval niet. Zal zo eens kijken naar het US-exemplaar.
Ik snap niet wat dit met Apple Intelligence te maken zou hebben? Een gesprek opnemen is echt een basic feature. Audio wegschrijven naar een bestand. Een eventuele aankondiging dat het gesprek wordt opgenomen kan Siri nu ook wel uitspreken dus daar hebben we geen update voor nodig. Ik vind overigens dat die aankondiging ook uit te zetten moet zijn. In Nederland is die aankondiging niet nodig en ik wil gesprekspartners daar helemaal niet mee lastig vallen. Ik zou graag gesprekken met klanten willen opnemen om ze gewoon nog eens terug te luisteren om te horen "wat hadden we ook al weer afgesproken" of "wat zei hij toen ook al weer". Als er dan iedere keer zo'n aankondiging komt dan moet je veel te veel uitleggen.
In Nederland mag je een gesprek "zomaar" opnemen, mits je zelf deelnemer aan het gesprek bent.

(artikel 139a lid 1 van wetboek van strafrecht)

[Reactie gewijzigd door JaQ op 29 oktober 2024 08:44]

Dank @JaQ en @Moartn :) dat wist ik inderdaad niet. Bedrijven geven dat wel altijd aan ("dit gesprek kan worden opgenomen voor kwaliteits- en trainingsdoeleinden") dus ik dacht dat dat ook voor privépersonen zo moest zijn.

[Reactie gewijzigd door DigitalExorcist op 29 oktober 2024 08:52]

Bedrijven moeten dat inderdaad aankondigen. Privépersonen niet. Uit het artikel van Arnoud Engelfriet:
[..]

Als je als bedrijf structureel gesprekken opneemt en deze uitwerkt en archiveert in het kader van bedrijfsvoering dan valt dit onder het kopje "verwerking van persoonsgegevens". Je moet dan op grond van de Wet bescherming persoonsgegevens de betrokken wederpartij te melden dat je dit doet, en mensen inzagerecht geven in wat er over hen opgeslagen wordt.

Een bedrijf is verplicht een kopie van haar voicelogs te geven aan de klant als ze deze structureel verzamelt (art. 35 Wet Bescherming Persoonsgegevens. De Hoge Raad bepaalde in 2007 dat het recht op inzage tevens omvatte het recht op transcripties van opgenomen telefoongesprekken omvatte. Ook als het bedrijf dan kosten moet maken.

[..]
Als je een gesprek opneemt, dan speelt de betreffende feature een stem af met de mededeling dat het gesprek wordt opgenomen. "Stiekem" een gesprek opnemen met deze feature is dus niet mogelijk.
Aah! Cool. Ik bel te weinig om iets zinnigs op te nemen, maar wie weet, het zou zomaar van pas kunnen komen.. nu dus wachten op de NL-versie .. en m'n iPhone 14 zal wel weer te oud zijn voor dat soort functies.
Kan echter wel indien de andere partij een bedrijf is, want je kan het activeren doen terwijl je wachtmuziek of een keuzemenu hoort. Niemand anders dan jij zal dan die melding horen.
Ik heb recent (lees: 2 weken terug) met de iOS 18.1 beta m'n gesprekken met de KLM opgenomen telkens ik belde. Dat werkte prima.

Betrof verloren baggage, dus wilde bewijs van wat er telefonisch werd afgesproken.

Als je op het knopje drukt dan begint er na een paar seconden een melding te spelen dat het gesprek wordt opgenomen, maar dat kan bij bedrijven dus gewoon tijdens het IVR menu'tje al.

Uiteindelijk eergister de opnames verwijderd omdat m'n koffer terecht is.
Apart dat er nu ineens een functie inzit om gesprekken op te nemen. Zijn er richtlijnen veranderd? Zeker in het kader van de gevoeligheid t.a.v. Apple Intelligence lijkt me dit vanuit Apple nou niet echt een richting in een oplossing dat AI in Europa beschikbaar komt.
Klopt het dat het nog niet werkt? Ik zag een YouTube video met linksboven de optie om tijdens bellen een gesprek op te nemen. Proef op de som genomen: als ik naar iemand bel en ik wil het opnemen dan zie ik nergens de optie om dit te doen.

Of komt dit nog t.z.t. met Apple AI?
Dit zal vast door AI komen, aangezien het gesprek opneemt /. analyseert / voor je uit typt op een andere plek zodat je het kan terug lezen.
Dat is niet opeens, dat was er al.
“ Soms kan het handig zijn om bepaalde telefoongesprekken op te nemen, bijvoorbeeld omdat er belangrijke dingen worden besproken die je niet wilt vergeten, of omdat er deals worden gesloten die je graag vast wilt leggen. Wil je een telefoongesprek opnemen met je iPhone, maar weet je niet goed hoe dit werkt? Geen zorgen, wij helpen je!“
Bron hoesjesdirect van meer dan een jaar geleden
iPhone 16 pro met iOS 18.1 hiero. Geen mogelijkheid tot gesprek opnemen in de iPhone app. Ik houd het bii TapAcallvan 70 (?) euro per jaar. Lifesaver trouwens.
Krijgt de andere partij ook melding als het gesprek wordt opgenomen met TapeACall, of is dat eerder "heimelijk" (niet slecht bedoeld trouwens)?
Mag ik vragen hoe het een lifesaver is? Vanwege juridische indekking mocht er iets telefonisch belooft worden dat niet nageleefd wordt?
Exact. Vaak bij grote concerns die iets beloven en als je nakoming vordert heel vervelend gaan doen met: ik zie geen notitie, wie heb je gesproken dan, etc. Ik neem bijna al mijn gesprekken op.
Meld je dat dat ook van tevoren?
Of is het bij een conflict van, Joh moet je horen, toen zij je dit en dit?
Nee, ik doe dat niet. Ik neem deel aan het gesprek dus het is niet een misdrijf. Civielrechtelijk gezien is de hoofdregel dat het gewoon mag. Ook daar zijn uitzonderingen natuurlijk. Maar mogen zij het er niet mee eens zijn, dan mogen ze best een dure advocaat inschakelen hoor ;) Goedkoper is om mij gewoon gelijk te geven.
Dat is het bij mij alvast. Ik neem alle gesprekken met aannemers, naar klantendiensten bij facturatieproblemen,... op met voice memos op mac.

Niet perse juridisch, vooral om de andere kant op hun beloftes aan de telefoon te kunnen wijzen moest het mis gaan.
En heb je het ooit nodig gehad? Als partijen hun afspraken niet nakomen dan heb ik ze altijd kunnen overtuigen dat toch te doen, zonder een opname. Mijn ervaring is dat als je zegt dat je een gesprek hebt opgenomen, dat dit zoveel verontwaardiging kan leiden dat alleen daarom ze je al niet meer willen tegemoetkomen.
Beetje raar als het om iets gaat wat gewoon beloofd is. Beetje kinderachtig ook. Je hebt er ervaring mee zeg je; hoe vaak is dat jou overkomen, die verontwaardiging?
Ik werk als advocaat en maak beroepsmatig met enige regelmaat mee dat mensen stiekem opnamens maken en daarop een beroep doen. Mijn ervaring is dat dit niet echt bijdraagt aan een oplossing. Als je uiteindelijk hard bewijs nodig hebt dan is het prima, maar zoals ik al noemde, krijg je het meestal anders ook wel geregeld op de vriendelijkere manier.
En heb je het ooit nodig gehad?
Via de telefoon niet, wel al bij conversaties die gelukkig op mail stonden. Dus het kan ooit net zo goed voorvallen bij telefonische gesprekken.

Ik heb ooit erg veel moeite moeten doen om een identiteitswissel bij een provider opgelost te krijgen. (Mijn nieuwe contract werd vastgekoppeld aan het account van een persoon met 1 letter verschil in de naam, en ik kreeg op mijn beurt die persoon z'n contract onder mijn naam). Na talloze pogingen heb ik hen gezegd dat ik de conversatie enkel via mailwisseling wilde doen, maar de provider bleef bellen en de rabbit hole werd enkel groter. Sindsdien neem ik zulke gesprekken op.
Mag ik vragen hoe het een lifesaver is? Vanwege juridische indekking mocht er iets telefonisch belooft worden dat niet nageleefd wordt?
Gisterenavond op TV nog een groot topic over geweest bij Radar (Tros). Dat ging dan wel specifiek op verkoper Fluent Energy van Gulf Gas & Power (hebben een licentie op de naam van de Amerikaanse echte Gulf).
Hele uitzending van gisteren: http://www.trosradar.nl/a...cier-gulf-gas-power-61008
Het is blijkbaar een topic dat al 2 jaar loopt: https://npo.nl/start/serie/radar/seizoen-20/radar_319
Ik blijf het raar vinden dat dit niet allang standaard ingebouwd is. De iPhone weet exact in welk land hij is (via de MCC van het mobiele netwerk), dus Apple kan eenvoudig de specifieke wetgeving van dat land toepassen: opnemen toelaten, niet toelaten, of met een standaard waarschuwing “dit gesprek wordt opgenomen”. Zou ook helemaal niet via allerlei vage 3rd party apps moeten gebeuren, maar gewoon native, met de opnames lokaal opgeslagen en met lokale voice-to-text.

[Reactie gewijzigd door Dreamvoid op 29 oktober 2024 08:33]

Apple gaat niet uit van het land waar je bent maar waar je zegt te wonen. In de VS ben je nog steeds een EU burger .
Raar…een Amerikaan in Nederland moet gewoon de Nederlandse regels volgen, niet de Amerkaanse. Zou logischer zijn als de MCC gebruikt werd.
Maar het gaat niet om je nationaliteit maar waar je woont. En ook niet over een persoon maar een bedrijf.
Je kan natuurlijk wel een andere locatie gebruiken, als consument.
iPhone 16 IOS 18.1 Nederlands
Ik kan helaas ook nog geen telefoongesprek opnemen.
De opname-indicator (verticale streepjes met opname icoon) is even vaag te zien bovenaan links op het bel-scherm als je een contactpersoon belt maar erop klikken blijkt nog niet te werken.
Links bovenin heb je de mogelijkheid om het op te nemen (tijdens een gesprek), maar bij mij is die greyed-out.
Apple heeft gister ook iOS 17.7.1 en iPadOS 17.7.1 uitgebracht: https://support.apple.com/en-gb/121567
Al nieuws over de battery drain?
Geen last van, behalve de eerste 2-3 dagen omdat er wat indexering gedaan wordt. Dat is altijd het geval :)
Welke telefoon heb jij? Op de 16pm zie ik dat vooral begin-/toegangsscherm veel batterij slurpt.
Een Iphone 12 gaat het hierom van een kennis.
Met twee eSim-kaarten had/heb ik het probleem dat na Flight Mode de tweede eSim (zakelijk/ privé) sinds iOS18 niet zo eenvoudig wil aanloggen. Dat slurpt enorm veel batterij. In Instellingen > Mobiel netwerk zie ik dat er wel pogingen gedaan worden om de tweede sim aan te melden, maar dit mislukt om de één of andere rede. Na een uurtje is de iPhone15Pro warm en op 50%. Heb het al gemeld bij Apple, maar bij mij nog niet opgelost in iOS18.1. Ik moet de telefoon echt een paar keer helemaal uit en aanzetten. Echt elke keer na Flight Mode.
heb je al een network reset geprobeerd? Dat loste bij mij de vorige keer mijn battery-drain na iOS update direct op.
Na de eerste update van iOS17 naar iOS18 toe wel ja, maar goeie tip. Ik zal het nog eens een keer forceren.
Voegt dit de alternatieve app stores (sideloading) voor iPad toe ?
Yep. Ik kan de EPIC Store installeren op mijn iPad. Erg omslachtig. Volgens mij zijn er overigens nog steeds geen noemenswaardige AltStores...
Zijn er meer mensen die problemen hadden met hun Carplay en Spotify sinds iOS 18? Playlists die steeds versprongen of niet volledig willen laden.
Nee, juist wel een verbetering met de stabiliteit met wireless Carplay. voor de update viel hij vaker weg op de korte rit (10 min) van kantoor naar huis of omgekeerd. Na de update gisteren avond is hij vanochtend slechts 1x uitgevallen, maargoed het was nog maar 1 ritje.
Andere mensen gemerkt dat hun toetsenbord na de update ineens by default op het emoji toetsenbord stond ingesteld?

Op dit item kan niet meer gereageerd worden.