Beveiliging nieuws

Onze partners

2N

HID

Paraat

G4S

ARAS

Bydemes

Multiwacht

BHVcertificaat.online

RoSecure

Gold-IP

Seris

EAL

Regio Control Veldt

HD Security

ADI

Optex

CSL

Paxton

Service Centrale Nederland

Dero Security Products

NetworxConnect

Lobeco

Trigion

CardAccess

Dahua

Centurion

VideoGuard

Ajax Systems

De Beveiligingsjurist

Boon Edam

Oribi ID Solutions

Connect Security

Nimo Drone Security

Explicate

Avigilon Alta

Uniview

Masset Solutions

JMB Groep

Hanwha Vision Europe

Top Security

SmartSD

CDVI

Crown Security Services

Nimo Dog Security

Seagate

NIBHV

Eagle Eye Networks

Bosch Security Systems

VBN

VVNL

Kiwa

20face

VEB

SMC Alarmcentrale

Advancis

OSEC

Hikvision

i-Pro

IDIS

ASIS

GFT

Secusoft

Brivo

ASSA ABLOY

SmartCell

MPL

Add Secure

Eizo

Securitas

Alphatronics

DZ Technologies

SOBA

Akuvox

Genetec

Unii

Sequrix

Milestone

PG Security Systems

Koninklijke Oosterberg

Nenova

Traka ASSA ABLOY

VAIBS

Alarm Meldnet

iCloud-sleutelhanger en beveiliging van apps gekraakt

17 juni 2015
Redactie
16:03

Door een ernstig beveiligingslek in zowel iOS als OS X zijn wachtwoorden die staan opgeslagen in de wachtwoordbeheerder van Apple, de iCloud-sleutelhanger, te kraken.

Apple iCloud SleutelhangerIn de iCloud-sleutelhanger staan inloggegevens die door meerdere apps worden gedeeld. Het beveiligingsmechanisme was te omzeilen met behulp van kwaadaardige apps. Die wisten de onderzoekers in Apple’s App Stores te krijgen, de apps werden niet door Apple als schadelijk gezien.

Met de malafide apps konden ze vervolgens data stelen van andere apps. In een steekproef bleek dat bij 88 procent van de iOS- en OS X-apps mogelijk, zegt Bright. Het lek zit nog steeds in iOS en OS X. De onderzoekers meldden het probleem al in oktober 2014 bij Apple, dat om een half jaar de tijd vroeg om de problemen aan te pakken. Vervolgens liet Apple niets meer van zich horen.

Wanneer een gebruiker een apparaat voor het eerst opstart of het besturingssysteem opnieuw installeert vraagt Apple of hij of zij de wachtwoordbeheerder wil inschakelen. App-ontwikkelaars kunnen zelf wel maatregelen nemen om de kans op dit type aanvallen te verkleinen, maar tegenhouden is nog niet mogelijk.

Deel dit artikel via:

Vlog 2

Premium partners

Videoguard

Suricat

Seagate

MPL

Wordt een partner