Overslaan en naar de inhoud gaan

Mac OS X blijkt niet waterdicht

De gebruikers van Apple Macintosh-computers konden zich jarenlang wanen in de luxe positie dat virussen geen vat kregen op het besturingssysteem. Die tijd lijkt voorbij. Het Amerikaanse Intego, dat beveiligingsproducten voor de Macintosh maakt, zegt het eerste ‘paard van Troje’ specifiek voor Mac OS X te hebben ontdekt.
Carriere
Shutterstock
Shutterstock

Het virus zit verstopt in een bestand dat eruitziet als een MP3-bestand, aldus Intego. De muziek zal normaal worden afgespeeld met programma’s als iTunes. Het bestand bevat echter tevens een programmaatje dat in potentie zeer schadelijk kan zijn. Zo is het mogelijk bestanden te wissen, andere bestanden te besmetten of het virus per e-mail door te sturen. Het nu ontdekte Trojaanse paard, MP3Concept genaamd, is overigens goedaardig: de makers willen kennelijk alleen aantonen dat het mogelijk is OS X om de tuin te leiden. MP3Concept is nog niet ‘in het wild’ aangetroffen. Dezelfde techniek valt te misbruiken om Jpeg- of Gif-plaatjes van een virus te voorzien, zo stelt Intego. Het bedrijf voegt eraan toe dat nog geen besmette grafische bestanden zijn gesignaleerd. Volgens een analyse op de nieuwssite MacNN houdt het probleem verband met de manier waarop OS X-bestanden aan de gebruiker presenteert. Het bewuste bestand heeft als extensie ‘MP3’ met het bijbehorende pictogram, maar is in feite een Carbon- of CFM-applicatie met een ‘resource fork’. Mac OS X gaat af op de extensie om het bestandstype te tonen, maar zal voor de uitvoering gebruikmaken van metadata zoals ‘type/creator’. OS X geeft deze metadata prioriteit. Wie nietsvermoedend dubbelklikt op de namaak-MP3 start daarmee de programmacode. Volgens deze analyse gaan de resource forks van een CFM-applicatie bij verzending langs normale weg verloren. Daardoor kan het Trojaanse paard zich niet zelfstandig verspreiden vanaf een geïnfecteerde pc. Het probleem is met een simpele beveiligingsupdate oplosbaar, aldus deze bron.

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in