image

Hoe je geen patches moet verspreiden

donderdag 7 december 2006, 10:40 door Redactie, 1 reacties

Het afgelopen weekend werd de populaire profielensite MySpace het doelwit van een worm die een lek in Apple's QuickTime gebruikte om wachtwoorden te stelen. Honderden MySpace profielen werden geinfecteerd.

Op dinsdag verspreidde de beheerders van MySpace een e-mail waarin gebruikers werd gevraagd om de nieuwste Apple patch te installeren. Hoewel MySpace snel reageerde, is de manier waarop niet de beste. Gebruikers kregen van ene "Tom" de volgende e-mail:

Hey, you're seeing this message because we detected that you have Quicktime on your system. Quicktime lets you watch movies on your computer. There's been a security problem with Quicktime this weekend and bad guys have been trying to phish accounts exploiting the security hole. You can protect yourself by downloading this patch to your Quicktime--it only takes 30 seconds. - Tom

Ondanks het feit dat het om een legitieme mail ging, stonden veel gebruikers vreemd te kijken. Zeker omdat de link in de memo zo lang was dat gebruikers niet konden zien waar die naar toe verwees. Het verhaal wordt echter nog vreemder, want in een reactie laat Apple weten dat MySpace verantwoordelijk is voor het verspreiden van de patch. Een patch voor een lek in Apple's eigen software die een ander bedrijf moet hosten. Het moet niet gekker worden, aldus Brian Krebs.

Reacties (1)
07-12-2006, 15:37 door G-Force
Helemaal mee eens. Hebben we niet geleerd dat dergelijk mail
als onbetrouwbaar moet worden gezien? Dus wat doet menige
e-mailontvanger? Klik op DELETE!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.