OS X-gebruikers zijn kwetsbaar voor man-in-the-middle-aanvallen

macbook2013

Een ernstig beveiligingsgat in het Apple's Mac-besturingssysteem OS X zorgt ervoor dat gebruikers kwetsbaar zijn voor man-in-the-middle-aanvallen. OS X blijkt door een fout in de code SSL-certificaten niet goed te controleren en onterecht goed te keuren.

Apple meldde in eerste instantie dat het beveiligingsgat op het mobiele besturingssysteem iOS aanwezig was en stelde direct een update beschikbaar. Het beveiligingsbedrijf Crowdstrike ontdekte zaterdag echter dat de kwetsbaarheid ook aanwezig is op het OS X-besturingssysteem voor Mac's.

Safari, Mail & iMessage

Het gat leek in eerste instantie alleen in de webbrowser Safari voor te komen. Beveiligingsonderzoeker Ashkan Soltani meldt echter dat ook Mail, Twitter, Facebook, iMessage en zelfs het update-mechanisme van OS X de kwetsbaarheid bevatten. Soltani heeft overigens alleen de apps getest die op zijn eigen Mac aanwezig waren. De kans bestaat dan ook dat het probleem nog groter is dan gedacht.

Het beveiligingsgat zorgt voor ernstige beveiligingsrisico's voor gebruikers. Gebruikers die verbinding leggen met een onvertrouwd WiFi-netwerk kunnen slachtoffer worden van man-in-the-middle-aanvallen. Hierbij leidt een hacker het dataverkeer van een machine om naar een eigen server. Het dataverkeer kan hierdoor worden afgeluisterd en zelfs worden aangepast.

Geen oplossing

Een oplossing voor het probleem is op dit moment nog niet beschikbaar, al heeft Apple aan Reuters beloofd op korte termijn met een update voor OS X te komen. Gebruikers kunnen op dit moment alleen het gebruik van de kwetsbare applicaties voorkomen en dus bijvoorbeeld de webbrowser Chrome of Firefox gebruiken. Ook doen Mac-gebruikers er verstandig aan onvertrouwde WiFi-netwerken te vermijden tot het probleem is opgelost.

Lees ook
Aerohive verscheept 500.000ste controlerloze wifi access point

Aerohive verscheept 500.000ste controlerloze wifi access point

De leverancier van op cloud gebaseerde mobiele netwerkoplossingen Aerohive Networks heeft de  500.000ste access point  uitgeleverd. In totaal zijn er in het afgelopen jaar 4000 nieuwe gebruikers in de zorgsector, bij winkelbedrijven en in het onderwijs bijgekomen. In 2006 ontwikkelde Aerohive een draadloze LAN architectuur zonder centrale contro1

HP levert McAfee LiveSafe standaard op nieuwe HP-computers

HP levert McAfee LiveSafe standaard op nieuwe HP-computers

HP gaat McAfee LiveSafe service standaard wereldwijd als ‘pre-install’ meeleveren met nieuwe consumentenpc’s en zakelijke pc’s. McAfee LiveSafe is een ‘cross-device’ beveiligingsdienst die de data, identiteitsgegevens en alle pc’s, Macs, smartphones en tablets van gebruikers beschermt. “We staan aan de vooravond van een nieuw computertijdperk, wa1

Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Wanneer een DDoS-aanval op de organisatie plaatsvindt of cybercriminelen op een andere manier proberen de business-operatie van een bedrijf of overheidsorganisatie negatief te beïnvloeden, reageren veel IT-afdelingen door tal van security-tools in te zetten. Wie IT-beveiliging echter vooral vanuit oogpunt van business continuity bekijkt, komt al s1