Overslaan en naar de inhoud gaan

'Secure Transport' Apple toch niet zo heel erg veilig

De fout zit volgens insiders op een diep niveau in de basale code van Apple's 'Secure Transport Library' verborgen. Door de fout wordt niet gecontroleerd of de partij waarmee gecommuniceerd wordt ook werkelijk de vertrouwde site is, en niet een zogeheten 'man in the middle' die zich voordoet als zijnde de vertrouwde site. De software zet dan een keurige SSL-verbinding op met de verkeerde partij, die daartoe dan wel moet beschikken over een door een trusted third party afgegeven certificaat.
Business
Shutterstock
Shutterstock

Maar zo'n SSLcertificaat is in de regel vrij eenvoudig te verkrijgen. Lastiger voor de hacker is dat hij om een 'man-in-the-middle'-rol aan te nemen, over tamelijk vergaande rechten op het gebruikte netwerk moet beschikken. Dat betekent dat deze vorm van inbreuk ('MITM') in de praktijk vrijwel uitsluitend optreedt op malafide hotspots of andere dubieuze wifi-netten.

Ook apps van derden in het geding

De kwetsbaarheid in de software van Apple strekt aanmerkelijk verder dan alleen de browser, waarvan de meeste mensen het secure socket layer- of SSL-protocel kennen. Ook tal van applicaties maken er gebruik van. Apple's eigen applicaties Mail, FaceTime, Calendar, Keynote, iBooks en App Store vertrouwen er op. Daarnaast zijn er ook diverse applicaties van derden die gebruik maken de Secure Transport Library, die Apple sinds iOS 6 en OS X 10.9 meelevert. Er zijn wel alternatieve SSL/TLS-bibliotheken, zoals OpenSSL. Maar die kunnen alleen door de ontwikkelaars van de betreffende applicaties worden ingeschakeld. Het is te verwachten dat meesten van hen die moeite niet gaan nemen en in plaats daarvan afwachten tot Apple ook met een bijgewerkte Secure Transport Library voor OS X op de proppen komt. Die kan de gebruiker dan natuurlijk wel het beste maar even via een vertrouwd wifi-net downloaden.

Update: Apple heeft inmiddels ook voor OS X een patch voor deze kwetsbaarheid uitgebracht.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in