Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Doorbraak in geheugenisolatie van iPhone-chip

Cybersecurityonderzoekers

hebben doorbraak in beveiliging iPhone

AmsterdamJohn Gabriel, “g3ntl3m4n”, en Paul De, “thatguypaul”, zouden een belangrijke doorbraak hebben bereikt in de beveiliging van de nieuwe iPhone 17-chip. Volgens de onderzoekers is het gelukt om een beveiligingsisolatie die door Apple als belangrijke hardwarematige bescherming wordt ingezet, te doorbreken.

De vermeende aanval zou gebruikmaken van een zero-daykwetsbaarheid. Daarmee zou een beveiligingsgrens binnen de chip kunnen worden omzeild die juist bedoeld is om gevoelige gegevens en geheugen tegen aanvallen te beschermen.

De ontdekking is potentieel aanzienlijk, omdat Apple de iPhone 17-generatie heeft voorzien van nieuwe hardwarematige beveiligingstechnieken. Apple beschrijft zijn Memory Integrity Enforcement (MIE) als een beveiligingslaag die rechtstreeks in hardware en software is geïntegreerd en onder meer bescherming moet bieden tegen geheugenbeschadigingsaanvallen op belangrijke onderdelen zoals de kernel. (Apple Security Research)

Volgens de onderzoekers zijn de technische details van de kwetsbaarheid inmiddels met Apple gedeeld. Het bedrijf zou samen met de onderzoekers werken aan een beveiligingsupdate waarmee het probleem kan worden verholpen.

Nog geen aanwijzingen voor misbruik

Op dit moment zijn er voor zover bekend geen aanwijzingen dat de vermeende kwetsbaarheid daadwerkelijk in het wild wordt uitgebuit. Dat onderscheid is belangrijk: een zero-day die verantwoord aan de fabrikant wordt gemeld, betekent niet automatisch dat aanvallers de kwetsbaarheid al kennen of gebruiken.

Apple heeft in 2026 wel meerdere keren beveiligingsproblemen moeten verhelpen, waaronder kwetsbaarheden die daadwerkelijk bij gerichte aanvallen werden gebruikt. Zo werd eerder dit jaar CVE-2026-20700 gepatcht, een geheugenbeschadigingskwetsbaarheid die volgens Apple onderdeel was van een aanvalsketen tegen oudere iOS-versies. (Malwarebytes)

Beveiligingsmodel opnieuw onder de loep

Als de claim van J.Gabriel en P.De technisch wordt bevestigd, kan de ontdekking gevolgen hebben voor de manier waarop de beveiliging van Apple’s nieuwste chips wordt beoordeeld. Een succesvolle doorbraak van de isolatielaag zou namelijk aantonen dat zelfs hardwarematige beveiligingsmechanismen niet volledig immuun zijn voor nieuwe aanvalstechnieken.

Voorlopig blijven veel technische details echter onbekend. Er is geen publiek beschikbare exploit of volledige technische analyse die de claim onafhankelijk bevestigt.

Dit artikel wordt bijgewerkt zodra Apple of de onderzoekers meer technische informatie publiceren.

Onderwerpen: hardwareonderzoek
14 reacties
Bitwise  zondag 23 augustus 2026, 15:26   +6
Hardwarematige isolatie omzeilen is een andere categorie dan een klassieke geheugenfout in software. Interessant onderwerp voor onderzoek.
monique_nl  zondag 23 augustus 2026, 15:40   +0
De praktische vraag is of je zoiets met microcode kunt verzachten of dat een nieuwe chiprevisie nodig is.
bram_zzp  zondag 23 augustus 2026, 15:48   +0
Juist de overgang tussen app, kernel en secure enclave-achtige domeinen is waar onafhankelijke review nuttig is.
portscan  zondag 23 augustus 2026, 15:55   +13
Zonder reproduceerbare details blijft het natuurlijk lastig om de praktische impact in te schatten.
simswapper  zondag 23 augustus 2026, 16:05   +0
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
femke007  zondag 23 augustus 2026, 16:20   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
semb  zondag 23 augustus 2026, 16:21   +9
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
kwibus  zondag 23 augustus 2026, 16:58   +2
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Nietinbeeld  zondag 23 augustus 2026, 17:34   +3
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  zondag 23 augustus 2026, 17:39   +2
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Erik van Straten expert  zondag 23 augustus 2026, 17:44   +11
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
serverspoor  zondag 23 augustus 2026, 18:06   +4
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
packet35  zondag 23 augustus 2026, 18:11   +1
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Sem V.  zondag 23 augustus 2026, 18:29   +14
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Reageren kan na registratie.
Inloggen
Meer nieuws