Beveiligingnieuws Logo

Onze partners

VBN

Unii

ADI

Crown Security Services

Service Centrale Nederland

VisionPlatform.ai

Add Secure

Nenova

ARAS

Optex

Genetec

VEB

Lobeco

Distri Company

Aritech

Network Optix

HD Security

Bosch Security Systems

Trigion

Uniview

Van Dusseldorp Training

SOBA

Brivo

Paraat

MOBOTIX

Seagate

Ajax Systems

Eagle Eye Networks

Synguard

CSL

Kidde Commercial

ASIS

CDVI

2N

Secusoft

Top Security

Sequrix

Milestone

Gold-IP

NIBHV

SmartSD

Regio Control Veldt

Securitas

G4S

Akuvox

LUGN

VAIBS

OSEC

Centurion

SMC Alarmcentrale

Hanwha Vision Europe

Connect Security

VGN Group

VIGI

Paxton

Eizo

VVNL

Intrasec

HID

Multiwacht Security

Paralax

Hikvision

OpenEye

SmartCell

Traka ASSA ABLOY

Alarm Meldnet

Masset

i-Pro

Seris

ASSA ABLOY

Advancis

Alphatronics

Bydemes

WBN Security

Teletek

MPL

IDIS

iCloud-sleutelhanger en beveiliging van apps gekraakt

17 juni 2015
Redactie
16:03

Door een ernstig beveiligingslek in zowel iOS als OS X zijn wachtwoorden die staan opgeslagen in de wachtwoordbeheerder van Apple, de iCloud-sleutelhanger, te kraken.

Apple iCloud SleutelhangerIn de iCloud-sleutelhanger staan inloggegevens die door meerdere apps worden gedeeld. Het beveiligingsmechanisme was te omzeilen met behulp van kwaadaardige apps. Die wisten de onderzoekers in Apple’s App Stores te krijgen, de apps werden niet door Apple als schadelijk gezien.

Met de malafide apps konden ze vervolgens data stelen van andere apps. In een steekproef bleek dat bij 88 procent van de iOS- en OS X-apps mogelijk, zegt Bright. Het lek zit nog steeds in iOS en OS X. De onderzoekers meldden het probleem al in oktober 2014 bij Apple, dat om een half jaar de tijd vroeg om de problemen aan te pakken. Vervolgens liet Apple niets meer van zich horen.

Wanneer een gebruiker een apparaat voor het eerst opstart of het besturingssysteem opnieuw installeert vraagt Apple of hij of zij de wachtwoordbeheerder wil inschakelen. App-ontwikkelaars kunnen zelf wel maatregelen nemen om de kans op dit type aanvallen te verkleinen, maar tegenhouden is nog niet mogelijk.

Deel dit artikel via:

Vlog

Premium partners

Seagate

VIGI

Artitech Kidde Commercial

SequriX

Distri Company

Suricat

Boon Edam

Wordt een partner