Een beveiligingsonderzoeker heeft een manier gevonden om persoonlijke gegevens van een versleuteld apparaat met iOS 8 te halen. Voor het omzeilen van de beveiliging gebruikte hij een computer die eerder was gebruikt om gegevens van en naar een iPhone te schrijven.
De onderzoeker, Jonathan Zdziarski, claimt dat het ondanks de passcodes voor het versleutelen van iPhones en iPads nog steeds mogelijk is om gegevens van het apparaat te halen. Dit is het tegenovergestelde van wat Apple deze week beweerde. Het bedrijf zei niet bij de data te kunnen, omdat daarvoor de code noodzakelijk is.
Zdziarski wist met zelfgeschreven software onder meer camerabeelden en gegevens van applicaties van externe ontwikkelaars buit te maken van zijn iPhone, die op dat moment was versleuteld. Hiervoor gebruikte hij de back-upsleutels die op zijn computer stonden, waarmee hij zijn smartphone had verbonden. De sleutels zijn normaliter bedoeld voor programma's als iTunes, maar hielpen de onderzoeker dus ook om aan andere gegevens te komen. De sleutels voorkomen dat iemand die bijvoorbeeld iTunes gebruikt, niet steeds zijn iPhone of iPad hoeft te ontgrendelen voor het lezen en schrijven van data.
De beveiligingsonderzoeker beweert dat behalve zijn software er nog een aantal commerciële pakketten bestaan die het trucje volgens hem 'zeker' kunnen toepassen. Hiermee zet Zdziarski kanttekeningen bij de suggestie dat opsporingsdiensten door de passcode niet bij de gegevens op bijvoorbeeld een iPhone kunnen. "Ik kan het, en de mannen in pakken van de overheid kunnen het", zo zegt hij stellig. Wel moeten overheidsfunctionarissen voor de methode fysieke toegang hebben tot een computer die eerder ook al werd gebruikt voor het pairen van het iOS-apparaat en mag de iPhone of iPad in de tussentijd niet uit hebben gestaan.
Het is niet vreemd dat juist Zdziarski kritiek uit op de beveiliging van Apple. Hij legde eerder backdoors bloot in iOS 7 en hij toonde in 2008 als eerste onderzoeker aan dat de iPhone-software via een achterdeurtje contact zocht met de servers van Apple. De onderzoeker vindt wel dat het Amerikaanse bedrijf sindsdien vooruit is gegaan met de beveiliging van zijn software.
IOS 8 is sinds woensdagavond te downloaden en biedt gebruikers onder meer een nieuw notificatiecentrum met interactieve notificiaties. Ook heeft iOS 8 een tool aan boord, Health, waarmee gebruikers gegevens over hun gezondheid kunnen bijhouden. Tweakers schreef deze week een uitgebreide review over iOS.