image

Tapijtbom-lek in Safari na 2 jaar nog niet gepacht

dinsdag 25 mei 2010, 01:36 door Redactie, 15 reacties

Een beveiligingslek in Apple Safari waardoor aanvallers zonder toestemming allemaal kwaadaardige bestanden op de computer kunnen plaatsen, is twee jaar na dato nog altijd niet gepatcht. Onderzoeker Nitesh Dhanjani ontdekte dat de browser van Apple geen toestemming vraagt voor het accepteren van downloads. Volgens Apple ging het niet om een beveiligingsprobleem, aangezien de gebruiker nog altijd zelf het bestand moest openen. Zowel Dhanjani als anderen, waaronder Microsoft, waren het hier niet mee eens. Het lek werd zelfs uitgeroepen tot één van de gevaarlijkste lekken van 2008.

Vanwege de druk van Microsoft werd het probleem voor de Windows versie opgelost, maar de Mac OS X versie van Safari wacht nu al twee jaar op een update. "Dit betekent dat als je de Safari browser op OS X gebruikt, een aanvaller een onbeperkte hoeveelheid kwaadaardige bestanden in je downloads map kan plaatsen." Dhanjani vindt de houding van Apple onbegrjipelijk.

Doelwit
"In deze tijd worden grote bedrijven door staat gesponsorde aanvallen en bedrijfsspionage geïnfiltreerd, waar de eerste stap vaak het installeren van malware is op de desktop van de gebruikers van het aangevallen bedrijf." Door het groeiende marktaandeel van Safari en de lakse houding van Apple, wordt de browser een steeds aantrekkelijker doelwit voor aanvallers. Gebruikers en bedrijven zijn dan ook gewaarschuwd, aldus de onderzoeker.

Reacties (15)
25-05-2010, 02:32 door Anoniem
Apple, wat een troep ook. Alleen goed voor je Iphone, heerlijke Smartphone.

I knew it, die overpriced bagger bewijst maar weer.
25-05-2010, 08:16 door Anoniem
Ik blijf het merkwaardig vinden hoe laks en ongeïnteresseerd Apple omgaat met security. Dit, plus hun belachelijke App Store beleid (iPhone, want ook daar bleef/blijft menig security issue op de plank liggen) kunnen er best eens voor zorgen dat Apple - na een kort succes - ten onder gaat. En in dat geval geheel terecht overigens.
25-05-2010, 08:40 door GerBNL
exploits?

Ondanks dit vreeeslijke veiligheidsprobleem is mijn download directory nog beangstigend leeg, zit ik wel op hetzelfde internet?

Ik heb vooralsnog één situatie meegemaakt waarin dit een "probleem" was, en dat was ook nog eens in samenhang met een third party plugin die na een crash of een andere onverwachte beëindiging van safari, bij de volgende start alle openstaande tabbladen herstelt. De schade? een eerder gedownload bestand is opnieuw gedownload.

Zeker, dit kan misbruikt worden, maar ik heb het nog niet meegemaakt. Ik kan me er wel in vinden dat Apple mij niet lastigvalt met een irritante extra dialoog box, zolang dat niet nodig is.
25-05-2010, 08:49 door Acces Denied
Redactie: Tapijtbom-lek in Safari na 2 jaar nog niet gepacht ???
25-05-2010, 10:38 door Anoniem
En wat dan nog als iemand wat download op mijn computer? Ik moet deze dan toch nog openen? Ik vind het altijd al vreemd dat IE en chrome altijd vragen bij een exe of ik zeker weet dat ik deze wil downloaden, ja natuurlijk, openen is dan vraag 2.

Leak??
25-05-2010, 12:15 door Anoniem
Het gebeurt mij niet dus het probleem bestaat niet ? Hoe onnozel en naïef ! het enkele gegeven dat het probleem zich (nog) niet heeft voorgedaan zegt natuurlijk niets. (Wellicht heeft de firewall erger verhinderd ..?). Blijkbaar moeten zaken eerst altijd uit de hand lopen voordat mensen adequate actie ondernemen. Ook BP riep voor de ramp in de golf van Mexico dat de veiligheid kennelijk onder controle was omdat eerder zich geen relevante problemen hebben voorgedaan. Mensen leren het nooit !


Door gerb: exploits?

Ondanks dit vreeeslijke veiligheidsprobleem is mijn download directory nog beangstigend leeg, zit ik wel op hetzelfde internet?

Ik heb vooralsnog één situatie meegemaakt waarin dit een "probleem" was, en dat was ook nog eens in samenhang met een third party plugin die na een crash of een andere onverwachte beëindiging van safari, bij de volgende start alle openstaande tabbladen herstelt. De schade? een eerder gedownload bestand is opnieuw gedownload.

Zeker, dit kan misbruikt worden, maar ik heb het nog niet meegemaakt. Ik kan me er wel in vinden dat Apple mij niet lastigvalt met een irritante extra dialoog box, zolang dat niet nodig is.
25-05-2010, 12:17 door Anoniem
Overigens is de vraag of Safari een bedreiging kan vormen voor Firefox daarmee direct beantwoord !!
25-05-2010, 14:42 door [Account Verwijderd]
[Verwijderd]
25-05-2010, 14:52 door SirDice
Door Anoniem: En wat dan nog als iemand wat download op mijn computer? Ik moet deze dan toch nog openen?
Met een eventuele tweede bug (en die zitten er genoeg in Safari) kun je het bestand wat je automatisch hebt laten downloaden starten. Ok, het is een tweestappenplan maar niet geheel ondenkbaar.

Stap 1: download bestand zonder dat de gebruiker het weet
Stap 2: misbruik een bug en start het bestand van stap 1.
25-05-2010, 17:42 door Anoniem
Door SirDice:
Door Anoniem: En wat dan nog als iemand wat download op mijn computer? Ik moet deze dan toch nog openen?
Met een eventuele tweede bug (en die zitten er genoeg in Safari) kun je het bestand wat je automatisch hebt laten downloaden starten. Ok, het is een tweestappenplan maar niet geheel ondenkbaar.

Stap 1: download bestand zonder dat de gebruiker het weet
Stap 2: misbruik een bug en start het bestand van stap 1.



Niet ondenkbaar?
Kinderlijk eenvoudig zul je bedoelen. Vooral omdat de 'Apple mensjes' denken dat de security altijd wel goed zit :)
25-05-2010, 17:53 door [Account Verwijderd]
[Verwijderd]
25-05-2010, 19:01 door Anoniem
Door Anoniem:
Niet ondenkbaar?
Kinderlijk eenvoudig zul je bedoelen. Vooral omdat de 'Apple mensjes' denken dat de security altijd wel goed zit :)[/quote]Laat maar zien. Want de enorme OS-X botnets en de massieve vloedgolf van spam van gehackte OS-X-machines is overweldigend bewijs van hoe kinderlijk eenvoudig het wel niet is. Oh wacht, er zijn geen OS-X botnets en spammers laten al die kant-en-klare eenvoudig te exploiten postfix-installaties gewoon links liggen, ook al is OS-X inmiddels goed voor 1 op de 16 computers in deze wereld.
25-05-2010, 19:44 door GerBNL
over onnozel en naief gesproken...

Niet alleen neem je niet de moeite mijn post eerst helemaal te lezen (en te begrijpen), want dan zou je gelezen hebben dat ik erken dat er een potentieel probleem is, maar los daarvan snijden ook je tegenargumenten geen van alle hout.
het enkele gegeven dat het probleem zich (nog) niet heeft voorgedaan zegt natuurlijk niets.
het enkele gegeven dat iets mogelijk is, zegt evengoed niets.
Blijkbaar moeten zaken eerst altijd uit de hand lopen voordat mensen adequate actie ondernemen.
Goed plan, ja! Wat stel je anders voor? Iedereen maar vanaf de geboorte in een isoleercel zetten? Ik kan je nu al verklappen dat zelfs die ultieme maatregel niet gaat zorgen dat er niets meer misgaat of wordt geexploiteerd.

Problemen voorzien is een ding, maar ik heb geen enkele behoefte gebukt te gaan onder maatregelen tegen alle denkbare dreigingen.

Wil je dat onnozel en naief noemen dan ga je vooral je gang maar, maar het is niet onnozeler of naiever dat het idee veilig te zijn als je je tegen alle dankbare dreigingen hebt ingedekt, want ik garandeer je dan over het ondenkbare zult struikelen.

mensen leren het nooit...
26-05-2010, 00:31 door Anoniem
Door gerb: over onnozel en naïef gesproken...

Niet alleen neem je niet de moeite mijn post eerst helemaal te lezen (en te begrijpen), want dan zou je gelezen hebben dat ik erken dat er een potentieel probleem is, maar los daarvan snijden ook je tegenargumenten geen van alle hout.
het enkele gegeven dat het probleem zich (nog) niet heeft voorgedaan zegt natuurlijk niets.
het enkele gegeven dat iets mogelijk is, zegt evengoed niets.
Blijkbaar moeten zaken eerst altijd uit de hand lopen voordat mensen adequate actie ondernemen.
Goed plan, ja! Wat stel je anders voor? Iedereen maar vanaf de geboorte in een isoleercel zetten? Ik kan je nu al verklappen dat zelfs die ultieme maatregel niet gaat zorgen dat er niets meer misgaat of wordt geexploiteerd.

Problemen voorzien is een ding, maar ik heb geen enkele behoefte gebukt te gaan onder maatregelen tegen alle denkbare dreigingen.

Wil je dat onnozel en naief noemen dan ga je vooral je gang maar, maar het is niet onnozeler of naiever dat het idee veilig te zijn als je je tegen alle dankbare dreigingen hebt ingedekt, want ik garandeer je dan over het ondenkbare zult struikelen.

mensen leren het nooit...

Ik heb je post wel degelijk gelezen en ook het gegeven dat je het potentiële probleem erkent maar ik vind het onnozel om ondanks deze (h)erkenning niets aan de potentiële dreiging te willen doen en behoorlijk "naïef" om te geloven dat het potentiële probleem niet bestaat als je er niet mee lastig wordt gevallen. Ik ben het overigens met je eens, in die zin dat je nooit alle - zelfs niet bij benadering alle - dreigingen kunt wegnemen en je per definitie niet veiliger zult gaan voelen als je je tegen alles probeert in te dekken. Anderzijds wordt het er natuurlijk niet beter op als je alle dreigingen dan maar gewoon negeert. Mijn plan : Pak tenminste de belangrijkste bekende problemen tijdig aan door de grootste dreiging weg te nemen ! Dus green struisvogelpolitiek maar gewoon een nuchtere rationele benadering van het probleem

Maar ik vrees : Mensen leren het nooit !
26-05-2010, 11:04 door SirDice
Door Anoniem: Want de enorme OS-X botnets en de massieve vloedgolf van spam van gehackte OS-X-machines is overweldigend bewijs van hoe kinderlijk eenvoudig het wel niet is.
Absence of evidence isn't the same as evidence of absence.

Oh wacht, er zijn geen OS-X botnets en spammers laten al die kant-en-klare eenvoudig te exploiten postfix-installaties gewoon links liggen,
Hoe weet jij dat? Ik zie toch regelmatig posts op Mac forums waaruit blijkt dat men door malware is geinfecteerd.

ook al is OS-X inmiddels goed voor 1 op de 16 computers in deze wereld.
Wauw. Wat altijd nog betekent dat die andere 15 Windows computers zijn. Met welke loterij denk je dat je de meeste kans maakt? Een die 1 op de 16 winnaars heeft of die ene met 15 op 16 winnaars?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.