image

Hacker annuleert presentatie over Apple encryptie lek

vrijdag 1 augustus 2008, 11:30 door Redactie, 6 reacties

Volgende week zou beveiligingsonderzoeker Charles Edge een demonstratie geven over een zero-day lek in Apple's FileVault disk encryptie, maar dat zal niet gebeuren. Edge liet weten dat hij een vertrouwelijkheidsovereenkomst met Apple heeft getekend en niets over het onderwerp mag zeggen. Het is inmiddels elk jaar raak als het gaat om de presentaties die tijdens de Blackhat Conferenties worden gegeven.

Vorig jaar werd de Duitse onderzoeker en reverse engineering goeroe Halvar Flake toegang tot de Verenigde Staten geweigerd en een jaar eerder werd IOActive verboden om een lezing over beveiligingslekken in RFID-systemen te geven. Het grootste "drama" tot nu toe op de conferenties was de lezing van Michael Lynn over kwetsbaarheden in Cisco's IOS. De netwerkgigant ging zover om zelfs de handouts tijdens de conferentie te verscheuren.

Apple hypocriet

Beveiligingsexperts zijn verbaasd over de houding van Apple, dat haar eigen onderzoekers wel een presentatie over kwetsbaarheden in de Windows kernel laat geven. "Misschien heeft Microsoft geen NDA met de onderzoeker van Apple gesloten, dus kunnen ze de lezing niet voorkomen, maar ik vind het vreemd dat Apple's onderzoekers wel problemen bij Microsoft mogen bespreken, terwijl onderzoekers dit niet mogen doen als het om problemen bij Apple gaat," aldus Nate McFeters.

Reacties (6)
01-08-2008, 12:11 door Anoniem
Ondanks het kleine marktaandeel zijn er toch hackers actief
bezig met Apple's OS. De houding van Apple lijkt hypocriet,
maar omdat het zo'n klein bedrijf is vergeleken bij
Microsoft, kan ik hun houding vergoelijken. Maar de
uitwerking zal averechts zijn, omdat het verbod juist de
interesse wekt van andere hackers.
01-08-2008, 12:38 door Arno Nimus
Security through obscurity? Mmmmm...

Dat je als fabrikant niet blij bent dat een lek dat vandaag
gevonden wordt morgen al op straat ligt is begrijpelijk.
Maar ik ben in eerste plaats wel benieuwd hoe lang Apple van
dit lek op de hoogte is en daarnaast hoe lang het duurt
voordat ze 'em dicht gesmeerd hebben.
01-08-2008, 14:24 door Nomen Nescio
Ik vergoelijk helemaal niks. Ik pik zoiets van niemand. Apple belazert hier de
klant, anders niks. Wie dat gaat vergoelijken, is bijzonder hypocriet bezig.
01-08-2008, 19:11 door Dr.Wh4x
Zal wel wat geld mee zijn geboeit met de overeenkomst die is
gesloten, een reden om al dit soort dingen te publiceren om
Apple een beetje te pesten.

Dan maar zelf op onderzoek uit.
01-08-2008, 20:33 door Ron66
Edge liet weten dat hij een vertrouwelijkheidsovereenkomst dat moet eigenlijk
zijn:

Edge liet weten dat hij een zak met geld van Apple heeft gekregen voor zijn
stilzwijgen.
02-08-2008, 10:54 door Anoniem
Microsoft heeft veel meer mensen en resources om lekken te dichten i.v.m. hun
OS. Apple daarentegen heeft kleinere teams die als voordeel effectief zijn maar
als er problemen zijn een nadeel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.