image

"Apple servers gevoeliger voor hackers"

woensdag 3 augustus 2011, 14:09 door Redactie, 10 reacties

Bedrijven die Apple servers gebruiken zijn kwetsbaarder voor gerichte aanvallen dan bedrijven die op Microsoft Windows vertrouwen. Dat zullen onderzoekers vandaag op de Black Hat Conferentie vertellen. Hoewel er meer malware voor Windows in omloop is, is het eenvoudiger voor een ervaren hacker om een Apple-netwerk te infiltreren.

Encryptie
De beveiliging is volgens onderzoekers van iSec wel verbeterd, toch zijn er nog verschillende zaken waarmee Apple achter op Microsoft loopt. Zodra een machine besmet is, zal een aanvaller andere machines en accounts willen overnemen. Windows servers zijn zo ontwikkeld om dit lastiger te maken, zegt onderzoeker Alex Stamos.

Microsoft gebruikt daarnaast één soort encryptie, die moeilijk te kraken is. Apple past echter vijf verschillende authenticatiesystemen toe, die allemaal te kraken zijn, gaat Stamos verder.

Reacties (10)
03-08-2011, 14:41 door Anoniem
Zelden zo'n onzin verhaal gehoord.
Gerichte aanvallen zijn aanvallen die onafhankelijk van het platform gedaan worden.
Als blackhat X bedrijf Y wil aanvallen met een gerichte aanval maakt het dus niet uit op welk platform.
Het platform maakt dus niet uit voor de eerste aanval.

Vervolgens blijkt uit de ziljarden botnets op windows en dankzij de tienduizenden exploits voor windows dat de stap hierna alleen maar makkelijker is.
De ingang is dan ook vrijwel altijd een Windows systeem welke door middel van social engineering geinfecteerd wordt.
En juist DAT lijkt me lastig op apple.
03-08-2011, 14:52 door Anoniem
Door Anoniem: De ingang is dan ook vrijwel altijd een Windows systeem welke door middel van social engineering geinfecteerd wordt.
En juist DAT lijkt me lastig op apple.

Zou je mij ook kunnen uitleggen waarom Social engineering lastiger is toe te passen op een Apple?
03-08-2011, 15:04 door SirDice
Door Anoniem: Zelden zo'n onzin verhaal gehoord.
En daarom sta jij op Black Hat en deze jongens niet?

De ingang is dan ook vrijwel altijd een Windows systeem welke door middel van social engineering geinfecteerd wordt.
En juist DAT lijkt me lastig op apple.
Dat is net zo makkelijk of moeilijk, afhankelijk van hoe je het bekijkt. Dat blijkt ook wel uit de diverse infecties die OS-X gebruikers tegenwoordig oplopen. Om nog even te zwijgen over de diverse mogelijkheden die je middels een drive-by-download zou kunnen doen.

Verder heeft men het hier over server systemen en niet over eindgebruikers.
03-08-2011, 16:36 door Anoniem
Door Anoniem: De ingang is dan ook vrijwel altijd een Windows systeem welke door middel van social engineering geinfecteerd wordt. En juist DAT lijkt me lastig op apple.

... waarom zou social engineering lastiger zijn met gebruikers/beheerders van Apple systemen? Volgens mij is het nooit wetenschappelijk aangetoond dat Apple gebruikers/beheerders significant minder gevoelig zijn voor social engineering dan Windows gebruikers/beheerders...
03-08-2011, 17:18 door Anoniem
Heb me laatst bezig mogen houden met een apple-server. Ze lopen echt mijlenver achter als je het mij vraagt. Apple moet heel gauw iets fatsoenlijks maken of uit de servermarkt stappen. Het huidige product voldoet echt niet. Linux en Windows zijn beide een veel beter alternatief voor een server.
04-08-2011, 08:40 door Anoniem
Een beetje vreemd dat je zegt dan Linux en Windows een beter alternatief zijn. OS X is een OS op basis van Linux. Daarnaast heeft social engineering niets te maken met de hardware, alleen met de persoon zelf.
04-08-2011, 12:37 door Anoniem
Door Anoniem: Heb me laatst bezig mogen houden met een apple-server. Ze lopen echt mijlenver achter als je het mij vraagt. Apple moet heel gauw iets fatsoenlijks maken of uit de servermarkt stappen. Het huidige product voldoet echt niet. Linux en Windows zijn beide een veel beter alternatief voor een server.


Apple heeft de servermarkt toch al lang verlaten ?
04-08-2011, 15:27 door SirDice
Door Anoniem: Een beetje vreemd dat je zegt dan Linux en Windows een beter alternatief zijn. OS X is een OS op basis van Linux.
OS-X heeft niets met Linux te maken. Apple heeft wat (kleine) delen van FreeBSD gebruikt. En verder doen Linux of FreeBSD ook niets zonder fatsoenlijke (server) applicaties en dat is nu juist wat er ontbreekt op OS-X Server. Wat dat betreft ben ik het helemaal eens met Anoniem van 17:18, je kunt beter een BSD/Linux/Windows (doorhalen wat niet van toepassing is) server neerzetten.
04-08-2011, 15:27 door Anoniem
OSX heeft meer gelijkenis met BSD's dan linux
06-08-2011, 18:00 door Anoniem
Door SirDice:
OS-X heeft niets met Linux te maken. Apple heeft wat (kleine) delen van FreeBSD gebruikt. En verder doen Linux of FreeBSD ook niets zonder fatsoenlijke (server) applicaties en dat is nu juist wat er ontbreekt op OS-X Server. Wat dat betreft ben ik het helemaal eens met Anoniem van 17:18, je kunt beter een BSD/Linux/Windows (doorhalen wat niet van toepassing is) server neerzetten.
Wat je in feite zegt is dat LDAP, Postfix, MailMan, tnftpd, Apache, postgresql, php etc. 'niet fatsoenlijk' zijn. Want OS-X Server is niet meer dan een frontend voor voornoemde applicaties. Gokje, maar op BSD/Linux ga je dezelfde applicaties tegenkomen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.