Groepsbellen FaceTime tijdelijk onmogelijk door beschamende bug

Apple heeft te maken met een beschamende bug die ervoor zorgt dat groepsgesprekken via FaceTime tijdelijk onmogelijk zijn. De iPhone-maker heeft de dienst zelf uit de lucht gehaald nadat bekend werd dat het via FaceTime mogelijk was om de microfoon van contacten te activeren zonder dat ze hoefden op te nemen.
Daarmee kon FaceTime worden gebruikt als spionage-tool. De bug was eenvoudig te misbruiken: je belt een contact op FaceTime, start een groepsgesprek en voegt jezelf toe als deelnemer. Op dat moment was de audio (en soms video) van het contact al te horen. Zelfs als je niet opgenomen werd.
UPDATE: Deze bug is in iOS 12.1.4 opgelost…
FaceTime als afluister-mechanisme
Over de precieze impact van de bug gaan verschillende verhalen. Zo beweert een aantal gebruikers dat het alleen mogelijk is om tijdens het overgaan te luisteren, maar anderen beweren dat het tot 20 minuten mogelijk was om te luisteren. Soms kon ook video bekeken worden voor het opnemen. Dat gebeurde als een deelnemer een gesprek weigerde door zijn iPhone te vergrendelen.
De oorzaak van de bug is goed te verklaren. Op het moment dat een FaceTime-gesprek gestart wordt, zet Apple de microfoon en camera van de iPhone al open. Zelfs als een contact nog niet opgenomen heeft. Dit zorgt voor een snelle initiatie van het gesprek. Wanneer een deelnemer aan een groepsgesprek toegevoerd wordt, ontvangt hij alle audio en video van alle andere deelnemers. Apple lijkt hier simpelweg vergeten te zijn te checken of er eigenlijk al wel opgenomen is.
Oplossing later deze week
Voor nu is groepsbellen met FaceTime onmogelijk gemaakt. Apple heeft dit op zijn servers uitgeschakeld, blijkt uit een update op de statuspagina van het bedrijf uit Cupertino. Een iOS-update zal deze bug herstellen, die moet later deze week uitkomen en dan is FaceTime voor groepen weer beschikbaar. Voor de duidelijkheid: het is nog steeds mogelijk om een-op-een-gesprekken te voeren, alleen de groepsfunctionaliteit is uit de lucht.
De bug is sinds oktober 2018 aanwezig, toen werd FaceTime-groepsbellen aan iOS 12.1 toegevoegd. Of er ook actief misbruik van het lek gemaakt is kon Apple nog niet zeggen.