Windows-gebruikers ook kwetsbaar voor 10.000 dollar Mac-hack

apple,mac,ipod,

Artikelgereedschap

Aanbevelen

Gepubliceerd: Woensdag 25 april 2007
Auteur: Judith Groot

Het lek dat afgelopen weekend werd ontdekt door Dino Dai Zovi waarmee hij 10.000 dollar won, omdat het hem lukte een Mac-computer over te nemen, is ook gevaarlijk voor Windows-gebruikers.

"Windows-gebruikers zijn ook kwetsbaar, omdat het lek misbruikt kan worden door de manier waarop Quicktime Media Player werkt met Java", zegt Terri Forslof van beveiligingsbedrijf Tippingpoint, die de 'hack-a-mac'-wedstrijd heeft georganiseerd. "Quicktime werkt op zowel Windows als op de Mac."

Toen het lek werd ontdekt, tijdens de Cansecwest beveiligingsconferentie, dacht men in eerste instantie dat het lek in de Safari-browser zat, een standaard component van de Mac OS X. Later bleek echter dat ook Firefox-gebruikers kwetsbaar waren.

Forslof zegt dat het lek even ernstig is als het 'animated cursor'-lek dat kortgeleden is gepatcht door Microsoft.

Tippingpoint heeft Apple maandag ingelicht over het lek, maar het is nog niet duidelijk wanneer er een patch voor uitkomt. Omdat het lek nog niet publiek bekend is gemaakt, wordt er niet verwacht dat Quicktime-gebruikers heel veel gevaar lopen.

Het lek werd ontdekt tijdens de Cansecwest beveiligingsconferentie, waar hackers werden uitgedaagd een volledig gepatchte Mac over te nemen. De prijs voor een succesvolle hack bedroeg tienduizend dollar. "Veel mensen blazen hoog van de toren over de beveiliging van Mac OS X, maar in de praktijk maakt Microsoft meer werk van de beveiliging dan Apple", zo sprak Dragos Ruiu, organisator van Cansecwest, tijdens de conferentie in Vancouver.

Relevante whitepapers

Alle whitepapers >>
  • Categorieën:
  • Beveiliging

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Flexibele IT noodzaak voor banken

    Banken worden belemmerd in hun agility door de beperkte flexibiliteit van hun IT-systemen. Onderzoeksrapport waarin de drastische vernieuwing wordt beschreven.

    Downloaden
  • Beheer de gebruiker, niet de deviceGratis whitepaper over device-onafhankelijke netwerkomgevingen en meer...
  • VDI: Waar zitten de besparingen? Gratis whitepaper over verregaande besparingen en significante voordelen van VDI
» Meer whitepapers

Peiling

Loading Poll

Video: NPD: bedrijven en je data (video)

NPD: bedrijven en je data (video)