
Amsterdam — John Gabriel, “g3ntl3m4n”, en Paul De, “thatguypaul”, zouden een belangrijke doorbraak hebben bereikt in de beveiliging van de nieuwe iPhone 17-chip. Volgens de onderzoekers is het gelukt om een beveiligingsisolatie die door Apple als belangrijke hardwarematige bescherming wordt ingezet, te doorbreken.
De vermeende aanval zou gebruikmaken van een zero-daykwetsbaarheid. Daarmee zou een beveiligingsgrens binnen de chip kunnen worden omzeild die juist bedoeld is om gevoelige gegevens en geheugen tegen aanvallen te beschermen.
De ontdekking is potentieel aanzienlijk, omdat Apple de iPhone 17-generatie heeft voorzien van nieuwe hardwarematige beveiligingstechnieken. Apple beschrijft zijn Memory Integrity Enforcement (MIE) als een beveiligingslaag die rechtstreeks in hardware en software is geïntegreerd en onder meer bescherming moet bieden tegen geheugenbeschadigingsaanvallen op belangrijke onderdelen zoals de kernel. (Apple Security Research)
Volgens de onderzoekers zijn de technische details van de kwetsbaarheid inmiddels met Apple gedeeld. Het bedrijf zou samen met de onderzoekers werken aan een beveiligingsupdate waarmee het probleem kan worden verholpen.
Op dit moment zijn er voor zover bekend geen aanwijzingen dat de vermeende kwetsbaarheid daadwerkelijk in het wild wordt uitgebuit. Dat onderscheid is belangrijk: een zero-day die verantwoord aan de fabrikant wordt gemeld, betekent niet automatisch dat aanvallers de kwetsbaarheid al kennen of gebruiken.
Apple heeft in 2026 wel meerdere keren beveiligingsproblemen moeten verhelpen, waaronder kwetsbaarheden die daadwerkelijk bij gerichte aanvallen werden gebruikt. Zo werd eerder dit jaar CVE-2026-20700 gepatcht, een geheugenbeschadigingskwetsbaarheid die volgens Apple onderdeel was van een aanvalsketen tegen oudere iOS-versies. (Malwarebytes)
Als de claim van J.Gabriel en P.De technisch wordt bevestigd, kan de ontdekking gevolgen hebben voor de manier waarop de beveiliging van Apple’s nieuwste chips wordt beoordeeld. Een succesvolle doorbraak van de isolatielaag zou namelijk aantonen dat zelfs hardwarematige beveiligingsmechanismen niet volledig immuun zijn voor nieuwe aanvalstechnieken.
Voorlopig blijven veel technische details echter onbekend. Er is geen publiek beschikbare exploit of volledige technische analyse die de claim onafhankelijk bevestigt.
Dit artikel wordt bijgewerkt zodra Apple of de onderzoekers meer technische informatie publiceren.