Apple halt groepsgesprekfunctie van Facetime offline

Wegens ernstige kwetsbaarheid in de groepsgesprekfunctie van Facetime, heeft Apple de functie offline gehaald. De kwetsbaarheid in de functie zorgde ervoor dat de microfoon van de gebelde persoon werd geactiveerd, voordat de persoon had opgenomen.

Hoe werkte de kwetsbaarheid nou precies?

Als een FaceTime-gebruiker een ander opbelt, kan hij zijn eigen nummer toevoegen als deelnemer van het groepsgesprek. FaceTime denkt dan dat het met een groepsgesprek te maken heeft en activeert vervolgens de microfoon die de audio doorlaat van de gebelde persoon.

Ook als de persoon die werd gebeld het gesprek wilde wegdrukken via de aan- of uitknop of de volumeknop, werd niet alleen de microfoon geactiveerd, maar ook de videocamera. Op deze manier was het mogelijk om met de gebelde persoon onopgemerkt mee te kijken of luisteren.

Apple heeft de groepsgesprekfunctie uitgeschakeld pending op een update die later deze week de kwetsbaarheid moet dichten.