image

"Apple deels schuldig aan Mac-botnet"

zaterdag 7 april 2012, 12:16 door Redactie, 3 reacties

Apple is deels verantwoordelijk voor het Mac-botnet dat de afgelopen dagen is ontdekt, aldus een Amerikaanse beveiligingsexpert. De Flashback Trojan verspreidde zich de afgelopen weken via verschillende Java-lekken en wist daarbij meer dan 600.000 Macs te infecteren, waarvan een kleine 1.500 in Nederland. In eerste instantie vonden de infecties plaats via lekken in Java waar al een update voor beschikbaar was. De laatste twee weken werd er echter een zero-day exploit ingezet, waardoor alle Mac-gebruikers met Java het risico liepen om besmet te raken, ook al gebruikten ze de meest recente versie.

Schuldig
Oracle publiceerde zeven weken geleden een beveiligingsupdate voor verschillende Java-lekken, maar Apple, dat Java voor Mac beheert, kwam pas deze week met de update. Daarnaast deed het ook niets om Mac-gebruikers voor de Flashback Trojan te waarschuwen, stelt Andrew Storms van beveiligingsbedrijf nCircle.

"Deze malware gaat al maanden rond. Ook al had Apple geen Java-patch beschikbaar om te verspreiden, ze hadden wel degelijk hun gebruikers kunnen waarschuwen. Apple's zwijgbeleid als het om OS X-beveiligingsproblemen gaat speelde een directe rol in de malware-infectie waardoor honderdduizenden Macs zijn getroffen", merkt Storms op. Hij vindt dat Apple het beleid dan ook drastisch moet gaan aanpassen.

Reacties (3)
07-04-2012, 15:20 door Anoniem
Ala het al langer bezig is, en de schade is wereldwijd 600.000 MAC's dan valt het nog wel mee. Als we even naar de NU.nl hack kijken, dan waren daar alleen al in Nederland in no-time 500.000 computers besmet.
Ik ben het er wel mee eens dat Apple een waarschuwing uit had kunne vaardigen.
07-04-2012, 23:24 door Cybercrimepreventie.com
Nu.nl heeft alleen direct actie ondernomen en zegt niet net zoals Apple dat hun software 'immuun voor virussen en malware' is.

Zeven weken wachten met een beveiligingspatch maar wel aangeven dat 'gebruikers niets aan de beveiliging hoeven te doen' is schandalig.

Het grootste risico treed op door het slecht informeren van gebruikers en de laconieke houding op gebied van beveiliging.
09-04-2012, 00:06 door Anoniem
Heb ik lang geleding niet ergens gelezen dat Apple niet zelf meer java zou ondersteunen en dit zou overlaten aan Oracle ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.