OS X-gebruikers zijn kwetsbaar voor man-in-the-middle-aanvallen

macbook2013

Een ernstig beveiligingsgat in het Apple's Mac-besturingssysteem OS X zorgt ervoor dat gebruikers kwetsbaar zijn voor man-in-the-middle-aanvallen. OS X blijkt door een fout in de code SSL-certificaten niet goed te controleren en onterecht goed te keuren.

Apple meldde in eerste instantie dat het beveiligingsgat op het mobiele besturingssysteem iOS aanwezig was en stelde direct een update beschikbaar. Het beveiligingsbedrijf Crowdstrike ontdekte zaterdag echter dat de kwetsbaarheid ook aanwezig is op het OS X-besturingssysteem voor Mac's.

Safari, Mail & iMessage

Het gat leek in eerste instantie alleen in de webbrowser Safari voor te komen. Beveiligingsonderzoeker Ashkan Soltani meldt echter dat ook Mail, Twitter, Facebook, iMessage en zelfs het update-mechanisme van OS X de kwetsbaarheid bevatten. Soltani heeft overigens alleen de apps getest die op zijn eigen Mac aanwezig waren. De kans bestaat dan ook dat het probleem nog groter is dan gedacht.

Het beveiligingsgat zorgt voor ernstige beveiligingsrisico's voor gebruikers. Gebruikers die verbinding leggen met een onvertrouwd WiFi-netwerk kunnen slachtoffer worden van man-in-the-middle-aanvallen. Hierbij leidt een hacker het dataverkeer van een machine om naar een eigen server. Het dataverkeer kan hierdoor worden afgeluisterd en zelfs worden aangepast.

Geen oplossing

Een oplossing voor het probleem is op dit moment nog niet beschikbaar, al heeft Apple aan Reuters beloofd op korte termijn met een update voor OS X te komen. Gebruikers kunnen op dit moment alleen het gebruik van de kwetsbare applicaties voorkomen en dus bijvoorbeeld de webbrowser Chrome of Firefox gebruiken. Ook doen Mac-gebruikers er verstandig aan onvertrouwde WiFi-netwerken te vermijden tot het probleem is opgelost.

Lees ook
Intel doopt McAfee om tot Intel Security

Intel doopt McAfee om tot Intel Security

Intel maakt bekend de naam McAfee niet langer te zullen gebruiken voor zijn antivirusproducten. Het bedrijf wil hiermee de banden met de McAfee-oprichter John McAfee zo veel mogelijk verbreken. De McAfee-oprichter is de laatste jaren regelmatig negatief in het nieuws. Zo werd hij in 2012 gezocht voor moord in het Centraal-Amerikaanse land Belize.1

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS heeft een onderzoek afgerond naar de security-aspecten van het Internet of Things. In het '2013 Securing the Internet of Things' geheten rapport zijn de resultaten gebundeld van gesprekken met 391 IT-specialisten. Daarin gaan zij in op de huidige stand van zaken rond Internet of Things en de nabije toekomst. Op 15 januari organiseert SANS een1

Kingston lanceert beveiligde USB-stick met USB 3.0-ondersteuning

Kingston lanceert beveiligde USB-stick met USB 3.0-ondersteuning

Kingston lanceert de DataTraveler Locker+ G3 USB 3.0 Flash drive. De nieuwste generatie van de DataTraveler Locker+ G3 biedt dankzij USB 3.0 hogere datasnelheden dan zijn voorganger. De USB-sticks van Kingston zijn beveiligd met een wachtwoord en is voorzien van hardware die alle opgeslagen data automatisch versleuteld. Gebruikers kunnen hierdoor1