Mozilla beschermt gebruikers tegen Superfish SSL-certificaat

Allerlei tools bieden de mogelijkheid de Superfish adware te verwijderen. In sommige gevallen wordt het certificaat echter niet uit Mozilla Firefox verwijderd, waardoor gebruikers van de webbrowser alsnog risico lopen. Mozilla brengt daarom een hotfix uit om te controleren of Superfish goed is verwijderd.

De afgelopen week is veel onrust ontstaan over Superfish, adware die door Lenovo standaard op laptops bleek te worden meegeleverd. Superfish installeerde op computers een rootcertificaat om SSL-verkeer te kunnen onderscheppen. Hierbij wordt echter gebruik gemaakt van een onveilig SSL-certificaat, waardoor gebruikers het risico lopen slachtoffer te worden van cyberaanvallen.

Niet iedere tool doet zijn werk goed

Verschillende bedrijven waaronder Lenovo zelf kwamen daarop met tools waarmee de Superfish adware van computers kan worden verwijderd. Niet iedere tool doet zijn werk echter even goed. Een aantal tools bleken het Superfish-certificaat niet uit Mozilla Firefox te verwijderen, waardoor gebruikers van deze webbrowsers alsnog risico liepen slachtoffer te worden van cybercrime.

In een blogpost schrijft Richard Barnes, Security Engineer bij Mozilla, dat Lenovo-gebruikers op het slotje in de adresbalk van Mozilla Firefox moeten klikken. Indien hier de tekst ‘Verified by: Superfish, Inc.’ te zien is werkt de gebruiker op een machine die geïnfecteerd is met Superfish. Barnes verwijst naar een tool van Lenovo om de adware te verwijderen. Met behulp van een hotfix van Mozilla kunnen gebruikers vervolgens controleren of het Superfish certificaat inderdaad volledig is verwijderd.

Lees ook
Interesse van cybercriminelen in SSL-certificaten neemt toe

Interesse van cybercriminelen in SSL-certificaten neemt toe

“Knap dat Let's Encrypt binnen enkele maanden al een miljoen gratis certificaten heeft uitgegeven. Daardoor wordt er steeds meer data en privacy beschermd via SSL/TLS. Echter naarmate er meer certificaten worden uitgegeven en zeker als die niet continu worden beschermd tegen misbruik, neemt ook de interesse van cybercriminelen daarin toe”, dit zeg1

Symantec gaat gratis SSL-certificaten verstrekken

Symantec gaat gratis SSL-certificaten verstrekken

Symantec maakt bekend gratis SSL-certificaten te gaan verstrekken aan websites. Het bedrijf richt zich met het programma ‘Encryption Everywhere’ op hostingproviders, die het programma in hun platformen en beheerpanelen kunnen integreren. Klanten kunnen hierdoor eenvoudig een SSL-certificaat aanvragen bij Symantec en dit certificaat installeren. He1

Kamervragen over kwetsbaarheid van gemeentewebsites voor drown-lek

Kamervragen over kwetsbaarheid van gemeentewebsites voor drown-lek

VVD-Kamerleden Veldman en De Caluwé en PvdA-Kamerlid Oosenbrug (PvdA) hebben Kamervragen gesteld aan minister Plasterk van Binnenlandse Zaken over de kwetsbaarheid van gemeentewebsites voor het drown-lek. Via dit lek is het mogelijk versleutelde verbindingen te kraken om gevoelige informatie in handen te krijgen. Uit onderzoek van RTL Nieuws blijk1