Geen nieuwe iOS versie voor je iPad, hij is te oud

Ingediend door Dirk Hornstra op 03-jun-2021 22:23

Een tijdje geleden vroeg een dorpsgenoot mij of ik kon helpen, de app van de Rabobank gaf de melding dat de huidige iOS-versie (ergens rond 9.x) te oud was en je dit moest updaten. Ik had toen al het vermoeden dat dit niet zou gaan werken. Via instellingen - Algemeen - Software update gezocht naar een nieuwe versie: ik kreeg de melding dat dit de meest recente versie was. De iPad is "te oud". Op deze site kun je alle verschillende iPads zien, met het jaar waarin ze op de markt gekomen zijn en welke iOS versie maximaal ondersteund wordt: link.

De iPad is vermoedelijk een iPad 2, dus uitgebracht in 2011. Inmiddels 10 jaar oud. Als je dit 20 of 30 jaar geleden gezegd zou hebben, dan zou je zeggen: ja, die is veeeeeel te oud. Maar inmiddels is de meeste hardware "snel genoeg" om nog steeds gebruikt te kunnen worden. Hij is inderdaad wat trager, maar voor e-mail, browsen en een "simpele" bank-app zou het apparaat prima geschikt zijn.

Bij een zoekactie naar het verschil tussen versie 9 en versie 11 kom ik op deze pagina van ZDNet uit 2018, waaruit blijkt dat een stuk broncode gelekt is en versie 9 "vulnerable" oftewel, vatbaar voor misbruik is: link. En ook hier op de officiƫle pagina van Apple wordt gezegd: 10 jaar oud, te oud, koop maar een nieuwe: link.

Als je dat doet, dan kies je niet voor de 32GB, want met wat apps, hoge kwaliteit foto's loopt dat gauw op, dus kies je voor de 128GB versie en ben je al minimaal 429 dollar kwijt. Het schommelt wat qua koers, maar een dollar is ongeveer een euro. Niet iedereen kan dat betalen. En als je een "refurbished" iPad koopt voor ongeveer de helft van de prijs, moet je er dus wel op letten hoe oud die is. Want als die al een paar jaar oud is, dan is deze over een aantal jaren ook nutteloos, omdat Apple hem "te oud" vindt.

Wat heb ik in dit geval gedaan? Ik ben in de browser (Safari) naar de internet-bankieren pagina van de Rabobank gegaan: https://bankieren.rabobank.nl/klanten. Op het delen-icoon geklikt (vierkantje met de pijl naar boven). Onderste rij (Zet in leeslijst, Bladwijzer, Zet in favorieten) naar links geschoven, tot je het icoon met de plus ziet en de tekst "Zet op beginscherm". Je kunt dan de naam nog aanpassen (bijvoorbeeld: Rabo - Web) en klik op Voeg toe. Daarmee heb je een werkende "snelkoppeling" op je iPad. Je kunt (helaas) niet meer inloggen met je pincode, je moet dus je Random Reader of Rabo Scanner gebruiken, maar het werkt wel.

Nu nog wel tenminste, het kan zijn dat uiteindelijk Safari (de browser van Apple) ook niet meer bijgewerkt wordt. En dan krijg je uiteindelijk de meldingen zoals die ook in Google Chrome getoond werden in Windows XP: de versie wordt niet meer bijgewerkt, ondersteunt niet meer alle acties en dan zal het echt einde oefening zijn. En op zich ook wel terecht, want als een device niet meer bijgewerkt wordt en de apps ook niet, dan zit je op een tijdbom. Op een bepaald moment zit je op een website waar code op staat die een security-hole kan misbruiken/gebruiken en ben je mogelijk de pineut. Maar goed, we gaan er vanuit dat je alleen mailt en je vaste websites bezoekt.

Er was nog wel 1 dingetje wat ik nog anders wilde. Deze pagina van de Rabobank heeft niet een "icoon", dus je ziet een soort voorbeeld van de webpagina als snelkoppeling op je iPad. Ik had hier het logo van de Rabobank willen zien. Nu kan ik dat als IT-er natuurlijk fixen. Ik maak een pagina met dat icoon en waarbij je zelf nog even moet klikken op "doorgaan" (en als je dat niet doet, dan wordt je automatisch na 10 seconden doorgestuurd). De link die je kunt gebruiken is deze:
https://techblog.dirkhornstra.nl/dotk_code/2021/rabo-redirect.html

Of je maakt zelf ergens een pagina die je online zet en gebruikt. Met deze inhoud zou het jou ook moeten lukken:


<html>
<head>
    <title>Rabo internetbankieren</title>   
    <link rel="apple-touch-icon" href="https://www.rabobank.nl/static/appls/responsive-template-versions/4.6.5/rabobank-logo.png" />
    <meta property="og:image" content="https://www.rabobank.nl/static/appls/responsive-template-versions/4.6.5/rabobank-logo.png"/>
    <meta name="description" content="Redirect naar Rabobank Internetbankieren"/>
    <meta property="og:url" content="https://bankieren.rabobank.nl/klanten"/>
    <meta property="og:title" content="Rabobank - Particulieren"/>
    <meta property="og:description" content="Redirect naar Rabobank Internetbankieren"/>
    <meta http-equiv="refresh" content="10; URL=https://bankieren.rabobank.nl/klanten"/>
    <style>
        a { border: none; }
    </style>
</head>
<body>
    <p>Binnen 10 seconden ga je naar de Internetbankieren pagina van de Rabobank. Als dat niet gebeurt, klik dan op onderstaande afbeelding.</p>
    <br/>
    <a href="https://bankieren.rabobank.nl/klanten">
        <img src="https://www.rabobank.nl/static/appls/responsive-template-versions/4.6.5/rabobank-logo.png" />
    </a>
</body>
</html>

Let op, ik hoop dat iedereen voordat hij/zij op de bovenstaande link klikte dacht: klopt dit wel?

Want zou je dit verhaal in een e-mail ontvangen, dan hoop ik dat je niet op die link klikte. Mijn link is geldig, hij stuurt je naar de echte pagina van de Rabobank, maar die phishing-lui deinzen er niet voor terug om je met bovenstaande code naar een malafide nep-site te sturen die erg op de Rabo-site lijkt en vervolgens je rekening(en) leeg halen.

Dus als je dit gaat gebruiken, misschien zelf wat gaat aanpassen om hetzelfde trucje voor ING, ABN AMRO of andere sites/app-vervangers uit te voeren, zorg dat de HTML op je eigen hosting-omgeving staat. Dan kan alleen jij de code aanpassen en weet je zeker dat je niet meer ellende binnen haalt.