image

Opera kan besmette gebruikers niet identificeren

maandag 1 juli 2013, 10:07 door Redactie, 0 reacties

Het is nog altijd onduidelijk hoeveel Opera-gebruikers er door een kwaadaardige browser-update besmet zijn geraakt, aangezien de Noorse browserontwikkelaar deze gebruikers niet kan identificeren en niet weet wat er precies gebeurde toen de update werd verstuurd. Vorige week bekende Opera dat aanvallers toegang hadden gekregen tot het interne netwerk.

Daar wisten ze een certificaat en privésleutel van Opera te gebruiken om malware mee te signeren. Deze malware werd vervolgens via de automatische update-functie van de browser gedurende een periode van 36 minuten verspreid. Tot woede van veel gebruikers wachtte Opera een week met de waarschuwing dat het gehackt was.

Certificaat
In een aanvullende verklaring laat de browserontwikkelaar weten dat het gebruikte certificaat een oud certificaat was om code mee te signeren. "Bijvoorbeeld Opera 12.00 was hiermee gesigneerd", zegt Mark Wilton-Jones. Hoewel het certificaat was verlopen, was het nog steeds mogelijk om hiermee gesigneerde software te installeren.

"Dit wordt door het besturingssysteem bepaald, niet door ons, hoewel het in de toekomst zeker mogelijk is om eigen controles uit te voeren van het certificaat van gedownloade auto-updates, naast die het besturingssysteem uitvoert", merkt Wilton-Jones op. De malware die werd verspreid installeerde ransomware.

Slachtoffers
Hij stelt dat Opera weet hoe lang de besmette update werd verstuurd en hoeveel gebruikers er naar de gebruikte server werden doorgestuurd om de update te downloaden, "Maar we kunnen deze gebruikers niet identificeren." Ook weet Opera niet wat er precies gebeurde nadat gebruikers de update ontvingen.

"Een aantal van hen werd malware aangeboden, maar zelfs voor deze gebruikers weten we niet hoeveel het er hebben geïnstalleerd, of dat het vanwege problemen met het certificaat niet werkte, geblokkeerd werd door anti-virus of vanwege problemen met de verbinding."

Wilton-Jones stelt dat niet alle Windows-versies het certificaat controleren. "En sommige gebruikers hebben de User Account Control (UAC) beveiliging uitgeschakeld." Opera denkt dan ook dat een 'aantal duizend' gebruikers getroffen zijn.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.