‘Updatemechanisme van Lenovo computer kan gekaapt worden’

hacker2

Het updatemechanisme van Lenovo computers blijkt te kunnen worden misbruikt door cybercriminelen. Aanvallers kunnen het mechanisme kapen om vervolgens eigen software op de machine te laten installeren, met alle gevolgen van dien.

Dit melden onderzoekers van IOActive. De software die standaard op Lenovo-machines aanwezig blijkt verschillende beveiligingsgaten te bevatten. Het meest ernstige gat geeft aanvallers de mogelijkheid het updatemechanisme van de software te kapen. Door gebruik te maken van nagemaakte certificaten kan het systeem om de tuin worden geleid, waarna de machine niet in staat is een legitieme update van een malafide update te onderscheiden.

Man-in-the-middle aanval

De onderzoekers waarschuwen dat dergelijke malafide updates eenvoudig kunnen worden verspreid via een man-in-the-middle aanval. Hierbij zet een cybercrimineel een malafide WiFi-netwerk op in bijvoorbeeld een café of restaurant. Nadat Lenovo-gebruikers met dit netwerk verbinding maken kan de aanval worden gestart en het updatemechanisme op de machines worden gekaapt.

Lenovo heeft inmiddels een patch uitgebracht waarmee de beveiligingsgaten worden gedicht. Deze update moet handmatig worden geïnstalleerd om misbruik van het updatemechanisme te voorkomen.

Lees ook
Bestrijders cybercriminaliteit presenteren eerste veiligheidsjaarverslag

Bestrijders cybercriminaliteit presenteren eerste veiligheidsjaarverslag

KPN, het NCSC (Nationale Cyber Security Centrum), Team High Tech Crime Unit van de politie en TNO hebben gezamenlijk het rapport  'Cyber Security Perspectives 2013' uitgebracht.  De vier organisaties die een belangrijke rol spelen bij de bestrijding van cybercriminaliteit schetsen hierin een beeld over de digitale veiligheid in Nederland. Deze wee1

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen. Symantec meldt een plotselin1

Rechter oordeelt over nalatigheid bij fraude met internetbankieren

Rechter oordeelt over nalatigheid bij fraude met internetbankieren

De nieuwe uniforme veiligheidsregels voor online bankieren moeten duidelijkheid geven. Financieel consulent Peter Beszelsen waarschuwde echter in een column in De Telegraaf dat slachtoffers van fraude met internetbankieren voortaan zelf moeten bewijzen dat zij zich aan de regels van banken hebben gehouden. Minister van Financiën Jeroen Dijsselbloe1