image

Apple voorkomt valse iTunes updates met SSL

dinsdag 15 november 2011, 10:18 door Redactie, 2 reacties

Apple heeft een beveiligingsupdate voor iTunes uitgebracht die man-in-the-middle aanvallen moet voorkomen. De mediaspeler stuurt regelmatig HTTP requests naar Apple om te controleren of er nog nieuwe updates beschikbaar zijn. Als Apple Sofware Update voor Windows niet geïnstalleerd is, kan door het klikken op de Download iTunes knop een link in de browser worden geopend, die van de HTTP respons afkomstig is.

Een aanvaller die tussen het slachtoffer en Apple in zit, zou zo valse updates met malware kunnen verspreiden. Apple heeft het probleem opgelost door de update-check via een beveiligde verbinding te laten lopen. iTunes 10.5.1 is zowel beschikbaar voor Mac OS X als Windows.

Reacties (2)
15-11-2011, 11:11 door N4ppy
Nu maar hopen dat ze goed gekeken hebben naar google en ook nog even controleren van wie dat certificaat afkomstig is zodat er geen vals certificaat mitm gezet kan worden.
15-11-2011, 14:41 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.