image

'Mac-gebruiker zwakste schakel in veiligheid OS X'

donderdag 5 juli 2012, 12:35 door Redactie, 6 reacties

De opkomst van het Flashback-botnet, dat honderdduizenden Macs via verschillende Java-lekken wist te infecteren, kwam niet geheel als een verrassing, maar het bevestigt dat gebruikers ook op dit platform de zwakste schakel zijn. Dat zegt Roel Schouwenberg, senior anti-virusanalist van Kaspersky Lab in een interview met Security.nl. Ook bij het Russische anti-virusbedrijf waren de meningen verdeeld of Mac-malware echt zou doorbreken.

"We weten dat er ook voor Flashback Mac-malware werd gemaakt, maar omdat zo weinig Mac-gebruikers een virusscanner gebruiken, ontbreken meetgegevens." Daardoor is het lastig om te bepalen hoe wijdverspreid Mac-malware is. "Flashback laat zien dat het veel groter kan zijn dan we hadden verwacht."

Advies
Jarenlang was het advies aan onwetende internetgebruikers die vaak besmet met malware raakten om een Mac te kopen. Aangezien gebruikers dan geen last van malware zouden hebben. "In plaats van mensen fatsoenlijk te onderwijzen, werd gewoon gezegd koop maar een Mac. Dan is het virusprobleem ook opgelost. Die mensen weten gewoon niet beter."

Een latere variant van Flashback vroeg eerst het root-wachtwoord van gebruikers om zich te installeren. Werd dit niet gegeven, dan plaatste de malware zich in een map waar het wel rechten toe had. Gezien de ontwikkeling van Mac-gebruikers vindt Schouwenberg het niet vreemd dat deze gebruikers hun root-wachtwoord invulden. Uit onderzoek van DrWeb bleek dat het verzoek van Flashback om het administrator-wachtwoord in 12% van de gevallen succesvol was.

Crisis
Flashback wordt vaak als het eerste voorbeeld van Mac-malware genoemd, maar dat is niet zo. De DNS Changer en MacDefender malware maakten het platform al eerder onveilig en lieten zien dat er goed geld met Mac-malware te verdienen is, stelt Schouwenberg. "Flashback heeft het nog duidelijker gemaakt." Sinds Flashback verscheen is er een toename van de hoeveelheid Mac-malware waargenomen. "Het is duidelijk dat meer cybercriminelen zich nu op OS X richten."

Vooral in de VS is Apple zeer populair en zijn er ook tal van OS X programmeurs die in staat zijn om Mac-malware te ontwikkelen. Het hebben van kennis van het platform werd jarenlang als één van de obstakels gezien voor de ontwikkeling van Mac-malware. Nu deze kennis algemeen beschikbaar is, is het wachten tot de situatie zo is dat programmeurs hier ook voor kiezen.

"Met de huidige economie die nog steeds niet perfect is, valt het niet uit te sluiten dat Mac-programmeurs die geen baan krijgen besluiten om malware te ontwikkelen." Het is dan ook goed mogelijk dat er meer Mac-malware vanuit de VS zal komen, zo denkt de virusanalist.

In de nieuwe versie van OS X, Mountain Lion, kunnen gebruikers standaard alleen door Apple goedgekeurde apps installeren. In werkelijkheid komt het erop neer dat een app over een geldig digitaal certificaat moet beschikken. En het verkrijgen van dit soort certificaten is volgens Schouwenberg geen obstakel voor cybercriminelen. "Je neemt een developer account voor 90 of 100 dollar en je hebt een certificaat waarmee je je apps kunt signeren." Aangezien er overal op het web gestolen creditcardgegevens zijn te verkrijgen, is het bedrag dat Apple vraagt geen barrière. "Waar een wil is, is in dit geval makkelijk een weg."

Apple
De veiligheid van een systeem ligt uiteindelijk aan de gebruiker die ermee omgaat. In dat geval hebben Windows-gebruikers mogelijk zelfs een streepje voor op Mac-gebruikers. "Mac-gebruikers zijn niet onderwezen, ze zijn niet echt weerbaar. Nu de aanvallen toch voor Mac zijn verschenen, zie je dat deze groep gebruikers niet weet hoe ze zich hier tegen moet beschermen."

Veel Mac-gebruikers zouden daarnaast het probleem onder het tapijt schuiven, merkt Schouwenberg op. MacDefender, een nep-virusscanner die op grote schaal Mac-gebruikers wist te misleiden, lijkt inmiddels alweer vergeten. "Nu MacDefender genegeerd wordt, vraag ik me af of we over zes maanden niet te horen krijgen dat het allemaal wel meeviel met Flashback."

Apple is deels voor de houding van Mac-gebruikers verantwoordelijk, vindt Schouwenberg. Het bedrijf uit Cupertino gaf nauwelijks informatie over de malware en de manier waarop die zich verspreidde. Ook duurde het vrij lang voordat er een beveiligingsupdate voor Java en een Flashback verwijdertool verscheen. "Apple heeft nog een lange weg te gaan als het op security response aankomt. Ik denk dat Microsoft en Adobe inmiddels hebben aangetoond dat communicatie belangrijk is. En daar laat Apple het zeer duidelijk afweten."

Reacties (6)
05-07-2012, 12:57 door Ed Dekker
De titel bevat een aantal onnodige tekens.
'gebruiker zwakste schakel in veiligheid OS' is een algemeen bekend feit en dus ook een 'Mac-gebruiker' met 'OS X'.
Ook in de rest van het artikel kan de specifieke namen door placeholders vervangen. Vul iets anders in en het klopt ook.
Met andere woorden: nieuwswaard nul komma nada.
05-07-2012, 13:02 door N4ppy
"Mac-gebruikers zijn niet onderwezen, ze zijn niet echt weerbaar. "

Ehh ze zijn wel "onderwezen" niks aan de hand doorlopen was het jaren lang het motto van apple
05-07-2012, 16:52 door Preddie
Zo had de titel moeten zijn :

gebruiker zwakste schakel in veiligheid

daarnaast sluit ik me helemaal aan bij Ed Dekker ...... als je nu toewil spitsen op de flasback dan had het iets moeten worden zoals dit:

Gebruiker de sleutel tot succes bij flashback-botnet
07-07-2012, 14:01 door carolined
Mee eens met Predjuh

De stelling: "In dat geval hebben Windows-gebruikers mogelijk zelfs een streepje voor op Mac-gebruikers. "Mac-gebruikers zijn niet onderwezen, ze zijn niet echt weerbaar. Nu de aanvallen toch voor Mac zijn verschenen, zie je dat deze groep gebruikers niet weet hoe ze zich hier tegen moet beschermen." "

Wordt in het geheel niet onderbouwd maar is slechts een wilde gok.
Niets wijst erop dat Apple gebruikers dommer of slimmer zouden zijn dan Windows gebruikers. Met hetzelfde gemak kan de stelling gewoon omgedraaid worden.

Mac gebruikers hebben een streepje voor op windowsgebruikers. Windowsgebruikers zijn niet onderwezen omdat "beheer" altijd alles voor ze gedaan heeft, Mac gebruikers dienen alles zelf te doen en kunnen zich daarom beter beschermen.

Dit is net zo goed een volledig niet onderbouwde stelling...
14-07-2012, 23:01 door Anoniem
Mac gebruikers zijn "dommer" omdat ze een veel te dure systeem gaan kopen van die Apple oplichters!? Gewoon belachelijke prijzen voor een Apple home computer (€2599-) en dat zitten er b.v. slechts 5 usb-poorten op, terwijl ik er wellicht 6 nodig heb. http://store.apple.com/nl/browse/home/shop_mac/family/mac_pro Bovendien is het blijkbaar toch niet zo veilig kwa virussen en heb je ook voor Mac een virusscanner nodig, dus de prijs daarvoor komt er in de loop der jaren ook nog bij... Dan valt het met een Microsofts Windows home pc toch nog best mee... ;-)
20-07-2012, 13:18 door Richard F.
Je kan de veiligste auto hebben met kogelwerend glas maar als de bestuurder zijn deur niet op slot doet...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.