OS X-gebruikers zijn kwetsbaar voor man-in-the-middle-aanvallen

macbook2013

Een ernstig beveiligingsgat in het Apple's Mac-besturingssysteem OS X zorgt ervoor dat gebruikers kwetsbaar zijn voor man-in-the-middle-aanvallen. OS X blijkt door een fout in de code SSL-certificaten niet goed te controleren en onterecht goed te keuren.

Apple meldde in eerste instantie dat het beveiligingsgat op het mobiele besturingssysteem iOS aanwezig was en stelde direct een update beschikbaar. Het beveiligingsbedrijf Crowdstrike ontdekte zaterdag echter dat de kwetsbaarheid ook aanwezig is op het OS X-besturingssysteem voor Mac's.

Safari, Mail & iMessage

Het gat leek in eerste instantie alleen in de webbrowser Safari voor te komen. Beveiligingsonderzoeker Ashkan Soltani meldt echter dat ook Mail, Twitter, Facebook, iMessage en zelfs het update-mechanisme van OS X de kwetsbaarheid bevatten. Soltani heeft overigens alleen de apps getest die op zijn eigen Mac aanwezig waren. De kans bestaat dan ook dat het probleem nog groter is dan gedacht.

Het beveiligingsgat zorgt voor ernstige beveiligingsrisico's voor gebruikers. Gebruikers die verbinding leggen met een onvertrouwd WiFi-netwerk kunnen slachtoffer worden van man-in-the-middle-aanvallen. Hierbij leidt een hacker het dataverkeer van een machine om naar een eigen server. Het dataverkeer kan hierdoor worden afgeluisterd en zelfs worden aangepast.

Geen oplossing

Een oplossing voor het probleem is op dit moment nog niet beschikbaar, al heeft Apple aan Reuters beloofd op korte termijn met een update voor OS X te komen. Gebruikers kunnen op dit moment alleen het gebruik van de kwetsbare applicaties voorkomen en dus bijvoorbeeld de webbrowser Chrome of Firefox gebruiken. Ook doen Mac-gebruikers er verstandig aan onvertrouwde WiFi-netwerken te vermijden tot het probleem is opgelost.

Lees ook
Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Het Havenbedrijf Rotterdam lanceert een responsible disclosure-programma. Ethische hackers die zwakheden in havensystemen ontdekken kunnen de kwetsbaarheden via het programma melden aan het havenbedrijf. "Bij Havenbedrijf Rotterdam N.V. vinden wij de veiligheid van onze systemen erg belangrijk. Ondanks onze zorg voor de beveiliging van onze syste1

'Behoefte aan security professionals is hard gestegen'

'Behoefte aan security professionals is hard gestegen'

Bedrijven hebben afgelopen jaar aanzienlijk meer behoefte gehad aan security professionals dan vorig jaar. De hoeveelheid vacatures voor security experts nam met maar liefst ruim 40 procent toe. Dit blijkt uit cijfers van detacheringsbureau Yacht. Het aantal beschikbare vacatures voor beveiligingsprofessionals kwam in het jaar 2012 uit op 698. Di1

Jailbreak voor iPhone, iPad en iPod touch bevat een backdoor

Jailbreak voor iPhone, iPad en iPod touch bevat een backdoor

Door een iPhone, iPad of iPod touch te jailbreaken kunnen gebruikers hun rechten op het apparaat vergroten. Dit stelt hen in staat via de jailbreak-appwinkel Cydia allerlei software op hun apparaten te installeren die niet zijn goedgekeurd voor Apple's App Store. Dit is echter niet zonder gevaar. Versie 1.0.3 van de jailbreak Evasi0n blijkt nameli1