Apple is deels verantwoordelijk voor het Mac-botnet dat de afgelopen dagen is ontdekt, aldus een Amerikaanse beveiligingsexpert. De Flashback Trojan verspreidde zich de afgelopen weken via verschillende Java-lekken en wist daarbij meer dan 600.000 Macs te infecteren, waarvan een kleine 1.500 in Nederland. In eerste instantie vonden de infecties plaats via lekken in Java waar al een update voor beschikbaar was. De laatste twee weken werd er echter een zero-day exploit ingezet, waardoor alle Mac-gebruikers met Java het risico liepen om besmet te raken, ook al gebruikten ze de meest recente versie.
Schuldig
Oracle publiceerde zeven weken geleden een beveiligingsupdate voor verschillende Java-lekken, maar Apple, dat Java voor Mac beheert, kwam pas deze week met de update. Daarnaast deed het ook niets om Mac-gebruikers voor de Flashback Trojan te waarschuwen, stelt Andrew Storms van beveiligingsbedrijf nCircle.
"Deze malware gaat al maanden rond. Ook al had Apple geen Java-patch beschikbaar om te verspreiden, ze hadden wel degelijk hun gebruikers kunnen waarschuwen. Apple's zwijgbeleid als het om OS X-beveiligingsproblemen gaat speelde een directe rol in de malware-infectie waardoor honderdduizenden Macs zijn getroffen", merkt Storms op. Hij vindt dat Apple het beleid dan ook drastisch moet gaan aanpassen.
Deze posting is gelocked. Reageren is niet meer mogelijk.