Apple repareert opnieuw zerodays in iOS 12 voor oudere iPhones en iPads

Apple heeft een update voor iOS 12 voor oudere iPads en iPhones uitgebracht die twee ernstige kwetsbaarheden verhelpt die in de praktijk werden uitgebuit. De zerodays zaten in Webkit en maakten remote code executions mogelijk bij het bezoeken van websites.

De bugfixes zitten in iOS 12.5.4, dat beschikbaar is voor oude Apple-apparaten die het huidige iOS 14 niet meer kunnen draaien. Dat zijn de iPhone 5s, iPhone 6 en 6Plus, de tablets iPad Air en iPad mini 2 en 3, en de iPod Touch 6 Gen. De update verhelpt drie kwetsbaarheden. CVE-2021-30737 kan een memory corruption doen in de ASN.1-decoder, maar dat lek werd niet actief uitgebuit.

Twee andere lekken werden wel actief misbruikt, zegt Apple. CVE-2021-30761 en CVE-2021-30762 zijn beide kwetsbaarheden in WebKit, de browserengine voor Safari. Details over de lekken zijn niet bekend, maar de kwetsbaarheden maakten het mogelijk respectievelijk een memory corruption of een use-after-free te triggeren. Daarvoor hoefde de gebruiker alleen maar een bepaalde website te bezoeken.

Apple schrijft zoals altijd niets over hoe de lekken uitgebuit werden. Het is dus niet duidelijk door wie dat gebeurde en op welke schaal, maar duidelijk is wel dat de slachtoffers oude toestellen hadden. Het is opmerkelijk maar niet uniek dat Apple oudere besturingssystemen nog updates geeft. Vorige maand kwam ook al iOS 12.5.3 uit voor oudere toestellen. Daarin werden ook drie kwetsbaarheden in WebKit misbruikt, die ook op moderne iPhones gebruikt konden worden en ook actief werden uitgebuit.

Door Tijs Hofmans

Nieuwscoördinator

15-06-2021 • 10:12

80 Linkedin Whatsapp

Reacties (80)

80
78
33
5
0
36
Wijzig sortering
Chapeau Apple, beschikbaar op:
  • iPhone 5s (september 2013)
  • iPhone 6 (september 2014)
  • iPhone 6+ (september 2014)
  • iPad Mini 3 (oktober 2014)
  • iPad Mini 2 (oktober 2013)
  • iPad Air (oktober 2013)
  • iPod touch 6 (juli 2015)

[Reactie gewijzigd door robcoenen op 15 juni 2021 10:37]

Zijn er überhaupt andere fabrikanten die zo lang de support of liever patches voor hun telefoons leveren?
Zoals ook @Caayn hierboven aangeeft gaan patches zoals deze op Android via updates van Google Play Services.
Deze gaan automatisch op de achtergrond, hier is verder geen update vanuit de fabrikant nodig.
Google Play Services wordt geupdate voor alle Android toestellen met versie 4.2 (uitgebracht op 9 Juli 2012) of hoger.
Google biedt inderdaad de nodige updates via de Google Play Services. Voor 2 van de 3 updates kan Google een update pushen via dat update kanaal. Voor de 3e weet ik dat niet op basis van de informatie in de CVE en in dit artikel.
En wat als je een variant van Android draait zonder Google services?

Edit: hoezo de 0-mod? Er is een gebruikersgroep die daarvoor kiest dus lijkt me best wel on-topic.

[Reactie gewijzigd door biteMark op 16 juni 2021 10:14]

Dan heb je een telefoon die niet heel veel waard is. Heel veel apps draaien op die google services.
Zie ook deze artikelen waarin het onderscheid tussen de fabrikanten en Google wordt uitgelegd qua updates :)
De belofte van smartphone-updates
&
Hoelang Android-telefoons updates krijgen
Ja, Fairphone (Android) en Jolla (SailfishOS) bijvoorbeeld. En als we fabrikanten even niet meerekenen maar wel softwareleveranciers, dan UBPorts ook, want de nieuwste versies van Ubuntu Touch, inclusief de allernieuwste functies, zijn nog altijd beschikbaar voor 6-8 jaar oude telefoons (sommige welke van oorsprong Ubuntu Touch draaiden, zoals die van Bq, maar ook bijv. de Nexus 5 die oorspronkelijk Android draaide).

[Reactie gewijzigd door TheVivaldi op 15 juni 2021 12:01]

Mbt webkit kwetsbaarheden: waarom wordt Safari eigenlijk niet zoals apps van derden vaker via gewone app updates ge-update? Toch minder heisa dan een OS update...
Omdat de webviewer niet alleen in Safari gebruikt wordt, maar ook op een boel andere plekken. O.a. apps kunnen een de webviewer implementeren en als die dan alleen in Safari is geüpdatet, heb je natuurlijk nog steeds het risico van die zero-day in desbetreffende app.
Zoals anderen ook al aangeven geldt dit ook voor de Android webview die via de Play store geüpdatet wordt.

Ik denk dat het een kwestie van marketing is. Wat blijft erover van de iOS 15 presentatie als je alle apps weg laat? Vrij weinig. Dus als je alle apps zou updaten buiten het OS om is je marketing voor een nieuwe iOS versie veel moeilijker.

Google is op Android meer geforceerd om het zoveel mogelijk los te trekken omdat OS updates de gebruikers langzaam bereiken, maar ook Google brengt nu veel app updates tegelijk uit op de pixel telefoons als feature drops.
Dit is niet zo heel complex hoor: Safari maakt gebruik API's en engines die niet toegankelijk zijn voor apps. Precies hetgeen waar Apple ook voor terecht staat: zichzelf een betere positie te geven dan derden die zich moeten houden aan regels zoals niet mogen hebben van (eigen) engines/interpreters.

Dit is ook precies het deel waar iOS een betere security heeft dan Android.
waar apple voor terecht staat lijkt meer te draaien om positie in App Store, tov concurrenten en het daar afdwingen van bepaalde kosten. (de beruchte 30% omzet afdracht - die overigens net zo goed bij google, sony, microsoft, nintendo, etc geld)

Dat apple apps soms private API's gebruiken is niet heel gek. Het is ook niet heel gek dat anderen dat niet mogen. Dat is ook niets nieuws voor zover ik weet. (alleen straft apple het daadwerkelijk af. waar het elders jouw probleem en jouw sores is om op te lossen - ze garanderen stabiliteit bij public API's)
De EU heeft een zaak gestart vanwege valse competitie (hebben van een monopolie) op aandringen van o.a. spotify die geen toegang had tot Siri en andere API's. Hier hoor je inderdaad wel minder over. Maar lijkt me juridisch redelijker.

De 30% afdracht anti-competitie speelde dacht ik vooral groot in Amerika, waar dat soort zaken kansrijker zijn. Deze zaken zeer groot uitgemeten, inclusief omvangrijk PR en mediacampagne. Waarschijnlijk omdat deze zaken juridisch wat minder sterk zijn.
volgens mij heeft spotify wel gewoon toegang tot siri. Ze wilden het alleen voordat het publiek beschikbaar kwam. Apple's dev cycle is altijd zo: eerst intern, dan publiek als het stabiel is.
Dat apps los kunnen worden geupdatet betekent niet dat ze ook allemaal hetzelfde mogen. Op Android kan bijvoorbeeld de GPU driver los worden geupdatet via de Play Store. Het lijkt me dat zo'n driver wel iets meer rechten heeft dan een normale app: https://www.androidauthor...r-updates-phones-1096423/

Apple kan makkelijk Safari meer toestaan dan andere apps als ze die controleren bij een app update.
Eigenlijk geef je je natuurlijk al aan: apple update drivers niet via de app-store. En verbied bied apps ook private API's te gebruiken in het controle proces.

Dat het kan .. ja daar heb je natuurlijk wel gelijk.
Dan blijft dus de originele vraag staan:
waarom wordt Safari eigenlijk niet (...) via gewone app updates ge-update?
Dan kan niet het antwoord zijn "Apple doet dit niet".

Het is dus niet omdat het niet kan, maar omdat Apple dit niet wil. De waarom heeft volgens mij niemand op kunnen antwoorden omdat Apple hier zelf nooit (publiekelijk) een antwoord op heeft gegeven.
Slim. Historisch gezien draai je de vraag om: Android update kernel en kernel modules (zoals drivers) en os software ook via OS updates. Echter door de zeer wisselende updatebeleid van telefoon fabrikanten is Google geswitched, ze wil haar suite en ervaring zo hoog mogelijk in versie uitrollen.

Dat is veel complexer, de kernel versies verschillen. De private OS versies verschillen. Waarschijnlijk moet je tegen iOS versie in combinatie van hardware en deze verschillend uitrollen als je gebruik wilt maken van het nieuwste technieken/api’s.

En dat wil Apple niet. Dat wil in een jaar een migratie van 32 bit naar 64 bit kunnen uitvoeren. Dat lukt je niet met in een gefragmenteerd landschap.
Android doet het toch ook gewoon via de Store inclusief webviews.
Dan moeten ze dat scheiden, zoals op o.a. Android.
Dat zou inderdaad veel minder 'gedoe' zijn en niet alleen voor updates vwb webkit kwetsbaarheden.
Alle Apple apps vereisen een systeem update. Best jammer, want je telefoon is weer even uit de lucht en nieuwe functies laten wat langer op zich wachten. Een grote update voor een iOS app zou best vaker dan eens per jaar doorgevoerd kunnen worden.
Wellicht heeft het te maken met hoever de apps ingebakken in iOS zitten, daar heb ik weinig verstand van, maar het lijkt mij dat een Google Chrome ook aardig door Android verweven zit.
Chrome is behoorlijk verweven in Android. Probeer maar eens de downloadhistory te wissen, dat gaat niet zonder het bestand te wissen. Verplaats je een bestand met Total Commander dan nog wordt het bestand verwijderd.
Google Chrome wel, maar Android WebView, waar andere apps gebruik van maken, dan weer niet. Dit i.t.t. tot Safari's Webview die wél in Safari verweven zit.
Weet niet precies wat je bedoelt, maar android webview wordt net als chrome via de Play store geüpdatet.
Er werd hierboven gesteld dat Google Chrome in Android verweven zit. Ik probeerde uit te leggen dat Android WebView niet verweven zit i.t.t. Safari's Webview op iOS.
Wat ik niet snap wat je bedoelt met "Google Chrome wel, maar Android WebView niet." Naar mijn weten zitten ze beiden ongeveer even verweven, maar WebView misschien net iets meer. Ze zijn gewoon te updaten via de Play Store, maar bijvoorbeeld WebView kan je embedden in je eigen app, Chrome kan je alleen openen vanuit je app. Dat ze los te updaten zijn itt Safari's webview snap ik.
Het is ook makkelijker ontwikkelen, voornamelijk als er integraties met andere Apple apps of OS functies zijn, wat heel vaak het geval is. Je hoeft dan niet de situatie te ondersteunen dat je een van de andere onderdelen nog niet is ge-update.
Dat komt er ook aan volgens Apple.
Uh, nee? Waar haal haal je dat vandaan? Webkit / Safari updates blijven voor zover bekend gewoon nog met OS updates meekomen.
Had het volgens mij als reactie gelezen van een engineer van Apple op de developer forum
Google doet dat wel op die manier in Android. Door dit te begrijpen snap ik nu dat de laatste android versie niet zo belangrijk is als de laatste iOS versie. Zolang je je Google Play updates nog maar ontvangt en je OS beveiligingspatch nog recent is zit je goed.

Neemt niet weg dat Apple dit echt super netjes doet. Ondanks de 6(?) jaar die ze nu supporten met de nieuwste features houden ze hun oudere toestellen beschermt tegen kritische lekken.

Dit soort nieuws maakt de kans des te groter dat m'n volgende telefoon een iPhone gaat worden! :)
Je kan veel van Apple vinden maar er zijn genoeg fabrieken die ik dit niet zie doen met Android.
Android fabrikanten hoeven dit niet te doen om fixes voor de system webviewer en browsers via de play store lopen ;)
Er zijn twee updates voor de webkit en een update voor één andere issue.
Apple heeft wel vaker ook voor niet webkit issues updates gedaan. Dat zie ik andere fabrikanten toch niet zo snel doen. Mooi voorbeeld is de GPS locatie update. Hadden ze ook niet kunnen doen.

Daarnaast deel ik je mening wel. Het zou natuurlijk nog mooier zijn om het via de App Store te kunnen doen. Wellicht dat safari nu nog te diep in het systeem zit. Zoals vroeger met Internet Explorer 6.
Daarnaast deel ik je mening wel. Het zou natuurlijk nog mooier zijn om het via de App Store te kunnen doen. Wellicht dat safari nu nog te diep in het systeem zit. Zoals vroeger met Internet Explorer 6.
Wat het lastig maakt van hoe diep Safari in het systeem zit (net als iMessage en een handjevol andere apps) is dat als er dan een gat in zit, zoals een zeroday, je veel dieper in het systeem door kunt dringen zonder veel moeite. Bij Android moet je als je door Chrome/Edge/Webview/Whatever heen bent nog door heel wat andere lagen heen, waardoor een zero day wel rot is voor je browser, maar dieper gaat 't niet, tenzij je in de lagen eronder ook exploits hebt. Bij Android heb je daar bovenop zelfs nog de keuze om een andere primaire browser te gebruiken. Dat helpt niet bij oudere apps die webview gebruiken, maar wel als je op een verouderde tablet een beetje wilt browsen. Pak je Firefox als Chrome gek doet bijvoorbeeld. Die keuze heb je op iOS ook niet. Alle browsers gebruiken webkit. Doet webkit iets geks, dan ben je de sjaak.
Met het updatebeleid van sommige fabrikanten in het achterhoofd hoop ik dat op termijn het merendeel van systeemupdates via de Play Store verloopt. Of dat Google eens strengere eisen gaat stellen aan partners, maar dat gaat niet gebeuren.
Met het updatebeleid van sommige fabrikanten in het achterhoofd hoop ik dat op termijn het merendeel van systeemupdates via de Play Store verloopt. Of dat Google eens strengere eisen gaat stellen aan partners, maar dat gaat niet gebeuren.
Dat doet het nu al.
Dat is letterlijk wat Google doet met elke nieuwe Android versies. Alles wordt in modules opgesplitst die door de Play store onafhankelijk geupdate kunnen worden.
Wel om zerodays op kernel niveau op te lossen. Je kunt namelijk niet alles in kleine modules stoppen. Hetzelfde geldt voor zerodays in de UI services of andere low level services.

Apple doet hier zeker wel goed aan om telefoons nog zo lang van security updates te voorzien.
Ik heb het over het webviewer component en browsers, nergens zeg ik iets over core onderdelen zoals kernel patches :?

[Reactie gewijzigd door Caayn op 15 juni 2021 11:20]

zucht en elke keer opnieuw die apple vs android comments terwijl ze geen idee hebben hoe al deze fixes via een alternatieve weg gepatched worden vanuit google play store ZONDER dat daar een update van nodig is van de HW leverancier.... Terwijl het hele eco systeem van apple sw zelf net andersom werkt...

ik verschiet ervan dat het het nog geen +3 heeft met al die fans

[Reactie gewijzigd door d3x op 15 juni 2021 11:04]

Ik heb toch een heleboel Android devices zonder google play store.
Toegegeven die krijgen ook geen system updates meer maar zijn wel nog geen 4 jaar oud

[Reactie gewijzigd door klakkie.57th op 15 juni 2021 11:51]

Chrome wordt door Google geüpdatet via de PlayStore en Chrome werkt met de allernieuwste versie op alle Android devices vanaf versie 5.0. Welke stamt uit 2014. Dus hoezo zie je dit op Android niet gebeuren?? Het is belachelijk dat deze apps via een OS update moet nog steeds. Op Android zijn alle apps, ook systeemapps, via de Playstore. Dus ook je email app, AppStore, Play services, noem het maar op worden tot aan Android 5.0 terug ondersteunt met updates.
Punt is dat er na 2014 nog een heleboel devices verkocht zijn met android 4.X.X
Android 4.1+ wordt nog steeds bijgewerkt via de Play Store. Alleen 4.0 is uit de Play Store gehaald tot nu toe.

Ik heb hier ook nog een iPad liggen met iOS 9.3.5, vrijgegeven in 2016. Was dit een versie van Android geweest, had het ding Android 6 of 7 gedraaid en kon ik er normale websites mee bezoeken. Helaas lukt dat niet meer omdat de browserengine niet los kan worden bijgewerkt, het Apple-app-ecosysteem niet aan backwards compatibility doet en het onmogelijk is om een alternatieve browser te maken voor iOS.

Verouderd operating system of niet, de GT-P5110 (nieuwste softwareL Android 4.2.2) die ik hier heb liggen uit hetzelfde jaar met een slechtere CPU, slechtere GPU en trager OS kan gewoon een moderne versie draaien van Bromite/Firefox/Chromium/etc.

De iPad is sneller, vloeiender, maar heeft een browser die al verouderd en slecht ondersteund was toen die uitkwam waardoor geen enkele website het er meer op doet. De iPad is nu praktisch nutteloos, terwijl het objectief inferieure stuk plastic nog wel functioneel is. Dat is gewoon jammer, en een regelrecht gevolg van de keuzes van Apple.
Het artikel gaat over 3 fixes waarvan 2 betrekikng hebben om de browser engine en 1 over een ander onderdeel.

Volgens mij onvangen Android KITKAT devices geen security updates meer.
Wat maakt het uit dat een app een update krijgt als het onderliggende systeem zo lek als wat is.
https://en.wikipedia.org/wiki/Android_KitKat.
Kitkat ontvangt wel fixes voor de browser, agenda, contacten etcetera. Het OS is inderdaad zo lek als een mandje, maar de browser, of dat nou Firefox of Chromium-gebaseerd is, is nog perfect veilig.
En zo hoort het ook. Ik weet niet of het inmiddels een wet is; in 2020 ging de ministerraad akkoord met het recht op updates. Op de website van de overheid staat in de kop verplicht updates om daaronder weer over recht op updates te spreken. Het is een leuk begin, maarja, met termen als 'redelijkerwijs' kan je alle kanten op... Ook dat de verkoper je dat recht moet verschaffen lijkt me lastig.
maar wat is er speciaal aan om met een oud toestel te lopen? even serieus. Ik zie er geen meerwaarde in om het nog te onderhouden tot zo lang terug.
Waarom niet? Als het nog werkt en voldoet voor de gebruiker, waarom zouden we het dan afdanken en iets nieuws kopen?
Heb gisteren mijn nieuwe iPad Pro ontvangen, maar gebruikte tot gisteren nog steeds de eerste iPad Air met iOS 12. Deze was niet kapot of versleten en werkt nog perfect! (Nieuwe was niet noodzakelijk, heb mezelf beetje verwend…)
Dat is prima natuurlijk. Maar persoonlijk vindt ik het zo lang houden van een device niet echt speciaal. Loopt achter op technology en alles.
So what? Als je je ding er nog steeds mee kan doen en het je niet frustreert, dan is het toch alleen maar mooi om lang met apparatuur te doen? Beter voor het milieu en je beurs. Daarnaast kan oude apparatuur ook emotionele waarde hebben.

Ik gebruik zelf nog een 43 jaar oude Sansui stereo versterker die ik van mijn vader gekregen heb en twee geweldig, oude B&W boxen bij mijn moderne flat panel TV. Fantastisch geluid! Ik zie niet in waarom ik een moderne soundbar zou moeten hebben.

Maar eh, on topic: wij gebruiken ook nog steeds 2 iPad Mini 2 tablets in huis. Mooi toch dat ze nog veiligheidsupdates krijgen!
Kunnen we weer even verder.
Waarom zou je een apparaat vervangen als het nog voldoet omdat "het achterloopt op technology en alles"? Dat moet je alleen doen als die nieuwe technology en alles voor jou voldoende meerwaarde heeft ten opzichte van de prijs die je betaalt. Lijkt mij dat iedereen die keuze individueel mag maken.
Dat is prima natuurlijk. Maar persoonlijk vindt ik het zo lang houden van een device niet echt speciaal. Loopt achter op technology en alles.
Niet iedereen heeft behoefte aan 'het nieuwste'. Veel normale gebruikers zal het een zorg zijn, zolang ze maar kunnen doen wat ze willen doen. M'n vriendin zit ook nog op een iPad die hierdoor geraakt wordt. Dat is prima.
Ik gebruik nog altijd men oude ipod nano als ik ga skaten of lopen :P ,
als iets nog werkt smijt je dat toch niet buiten?

[Reactie gewijzigd door maevian op 15 juni 2021 15:27]

Nja, ik ben zelf niet zo van oude system up to date houden. Ik koop na een tijdje gewoon wat nieuws wat met de tijd mee gaat. De ''beveiligingspatches'' op zo'n oud toestel boeit me niet zo. Maar goed ik kan er ook niks aan doen.
Aan een Apple product is nu meestal niet veel werk om het up to date te houden :p, zeker aan eren ipod niet :p
Ik gebruik nog altijd men oude ipod nano als ik ga skaten of lopen :P ,
als iets nog werkt smijt je dat toch niet buiten?
een iPod nano heeft geen netwerk connecties. We hebben hier ook oude iPods. een iPad is echter een device wat netwerk verbindingen heeft, en een flinke SoC. Bovendien bevat het privé informatie. Dat maakt het een object wat goede security moet hebben. Het gebrek aan security updates maakt het per definitie onveilig. (als niet nu, dan wel in de nabije toekomst). Het is een vector die ik domweg niet in mijn netwerken wil hebben.

Wegsmijten is ook niet aan de orde, de oude apparaten gaan terug naar Apple voor recycling. Als ze nieuw genoeg zijn krijg je daar nog geld voor. (230 euro voor m'n iPhone X van bijna 4 jaar oud, op dit moment). Maar recyclen doen ze sowieso.
Loopt inderdaad achter, maar:
Wij zijn een gezin van vier, met 2 tieners, en met:
iPad Pro 2021
iPad mini 2
iPad mini 4
MacBook Air 2014
iMac 2019 i9
iPhone 7
iPhone se 2
2 msi laptops
1 asus laptop
2 iPods touch en 1 iPod classic
2 andere gsm’s van de jongens
1 Xbox series x
1 Wii en 2 Wii u
2 Nintendo switch

Wil ik deze allemaal aangepast naar laatste model, zal ik een bijkomende job moeten nemen…

[Reactie gewijzigd door tomubuntu op 15 juni 2021 14:45]

Mijn Nvidia Shield TV van 2015 krijgt nog steeds updates en dat zijn vaak updates van funktionaliteit en niet zoals Apple het pluggen van gaten om jailbreaking tegen te gaan.
Compleet off-topic hier, maar wil er graag toch op reageren:
Heb hier ook de nvidia shield tv van 2017. Fijn apparaatje, maar geeft geen 5.1 weer op Netflix als je receiver of tv geen DD+ ondersteunt.
Op zeker moment toch plots het 5.1 icoon bij aangepaste Netflix content en duidelijk hoorbare 5.1.

Volgende update niet, maar de update hierna keurig weer verwijderd. Nu enkel nog 5.1 bij DD+ compatibele apparatuur.

Mja, op die manier doen ze natuurlijk beter geen updates. Jammer, want het is best wel een retesnel mediaspelertje voor z'n leeftijd.
helaas klopt dat niet. Heb hier toen uitvoerig mee ge-experimenteerd.
CC van nVidia benaderd (jongens hun service is wel toppie te noemen) en er bleek geen oplossing mogelijk. Jammer dat ze dat niet toegaven dat het gewerkt heeft.
Hetzelfde met Netflix. Je moet en zal DD+ compatibele apparatuur hebben.

CC van nVidia gaf zelfs een truukje mee via een Raspberry pi om de al dan niet ondersteunde geluidsnormen van m'n tv te ontdekken. DD+ stond hier niet bij.
Ben wel benieuwd om hoeveel % van de huidige iPhones het gaat. Kunnen er nooit veel meer zijn.
98% van de iPhones draait op iOS 13 of 14, volgens de slager die z'n eigen vlees keurt.
https://developer.apple.com/support/app-store/

Onafhankelijke developers die stats publiceren komen rond de 85~88% op iOS 13+14 samen.
Maar die onafhankelijke developers hebben natuurlijk niet het hele plaatje. Als zij net wat meer klanten hebben met oudere toestellen dan vertekent dat het beeld. Dit is geen goede aselecte steekproef, maar wel een ding waar je mogelijk rekening mee moet houden in real life app support.
Waarom zou Apple daar ook over liegen, ik vertrouw hun cijfers wel.
Bij mij op kantoor zijn nog wel een aantal oudere iPhones in omloop. Ik zit zelf fulltime binnen en gebruik een 5S. Ook zijn er nog wel wat collega's met een 6 of 6S Meer dan prima voor een beetje bellen en een appje/foto richting een collega.
Kan me zo maar voorstellen dat dit soort modellen bij meerdere bedrijven in omloop zijn. En wellicht in minder ontwikkelde landen waar bijvoorbeeld tweedehands mobieltjes heen gaan (gebeurd dit uberhaupt)?
Ik zie hier (in het buitenland) meer refurbished dan nieuwe iPhones. Nieuwprijzen zijn niet lager dan in Nederland, maar lonen van een euro of 5 per dag zijn nog veel voorkomend. En dan is een 5s van 50 euro veel aantrekkelijker dan een iPhone 12 van 750 euro.
Misschien niet, des de mooier dat ze het nog steeds doen :)
De iPhone 5s uit 2013 krijgt na 8 jaar nog updates. Geen idee wie het voor elkaar heeft gekregen bij dagelijks gebruik dat ding nog heel te houden maar je kunt weer verder!
Met een screen protector en batterij vervangen kom je een eind.
Hoe kun je de batterij vervangen dan? Ik schrijf ze altijd maar af na een jaar of 4..
Opsturen daar Apple voor een battery replacement? Als dat niet meer kan heb je genoeg andere reparatie winkels die het kunnen
Kun je bij iFixit bestellen, evt met repair kitje zoals juiste schroefkoppen. Guide hebben ze er ook.

De 5s is vrij gemakkelijk te openenen in vergelijking met bijvoorbeeld een 8. Heb met beide first hand ervaring.
Mijn dochter vindt alle nieuwere toestellen veel te groot. Voor 5 tientjes heb je een nieuwe batterij, professioneel geplaatst, met garantie. Blijft aanzienlijk goedkoper dan een (te grote) nieuwe.
Ik vind het erg knap van jullie Android gebruikers.

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee