Een beveiligingsonderzoeker die een proxy-tool ontwikkelde voor het uitvoeren van man-in-the-middle-aanvallen heeft nu een versie uitgebracht waarmee ook Apple-gebruikers kunnen worden aangevallen. Het gaat dan om gebruikers van Mac OS X Mavericks en iOS die het Apple SSL-lek niet hebben gepatcht.
Via deze kwetsbaarheid is het mogelijk om beveiligde verbindingen af te luisteren. Eind februari liet beveiligingsconsultant en programmeur Aldo Cortesi al weten dat zijn 'mitmproxy' in staat was om Apple-gebruikers aan te vallen. Aangezien er toen nog geen update van Apple voor Mac OS X beschikbaar was besloot Cortesi de tool niet vrij te geven.
Inmiddels heeft Apple het SSL-lek in Mac OS X Mavericks gepatcht. Daarnaast zijn er ook al "proof of concept" aanvallen van anderen beschikbaar. Cortesi heeft dan ook de nieuwe versie van zijn mitmproxy online gezet. Gebruikers die de update voor zowel iOS als Mac OS X nog niet hebben geïnstalleerd krijgen het dringende advies dit te doen.
Deze posting is gelocked. Reageren is niet meer mogelijk.