Kwetsbaarheid in macOS High Sierra maakt versleutelde wachtwoorden zichtbaar
In macOS High Sierra, de nieuwste versie die gisterenavond verscheen, is een wachtwoordenlek gevonden. Beveiligingsonderzoeker Patrick Wardle (ex-NSA) heeft ontdekt dat een hacker toegang kan krijgen tot de gebruikersnamen en wachtwoorden die opgeslagen staan in de Sleutelhanger.
Wachtwoordenlek in macOS High Sierra
Het wachtwoordenlek kan misbruikt worden door een malafide app. Als een gebruiker een malafide app downloadt, kan de code van de app toegang krijgen tot alle gebruikersnamen en wachtwoorden die opgeslagen staan. De wachtwoorden en gebruikersnamen zijn dan in leesbare tekst zichtbaar. Het werkt zowel bij gesigneerde apps als bij apps die niet door Apple gesigneerd zijn. Volgens de beveiligingsonderzoeker is het vrij eenvoudig om kwaadaardige code op een Mac te laten draaien. In onderstaande video is te zien hoe de onderzoeker dit lek misbruikt met een eigengemaakte app.
Goed om te weten is dat een app niet zomaar toegang kan krijgen. macOS blokkeert standaard de installatie van apps die niet uit de Mac App Store komen en afkomstig zijn van een onbekende ontwikkelaar. Als gebruiker moet je daardoor altijd nadrukkelijk toestemming geven om een dergelijke app te installeren. Deze Gatekeeper-functie van macOS blokkeert in eerste instantie dus dit soort apps, maar als je als gebruiker toch toestemming geeft om de app te installeren, kunnen je wachtwoorden en gebruikersnamen leesbaar worden gemaakt en mogelijk gestolen worden.
Het lek is eerder deze maand door Wardle bij Apple gemeld, maar is nog steeds aanwezig in de versie van macOS High Sierra die gisteren voor het publiek verscheen. Het lek is getest in macOS Sierra en High Sierra, maar ook oudere versies van macOS zoals El Capitan bevatten deze kwetsbaarheid. Waarschijnlijk zal Apple snel een update uitbrengen waarmee dit lek gedicht wordt.
Via: MacRumors
- 2017 - 26 september: Het lek geldt ook voor gesigneerde apps. Dit is in het artikel aangepast.
Taalfout gezien of andere suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!
Het laatste nieuws over Apple van iCulture
- Reparatie van MacBook Pro-speakers wordt een stuk goedkoper (24-11)
- macOS Sequoia 15.2 beta 4 en publieke beta 3 nu te testen (20-11)
- Apple's reparatieprogramma voor MacBook vlindertoetsenborden nu officieel gestopt (20-11)
- Gerucht: 'Nieuw Apple Pro Display XDR krijgt verbeterd scherm dankzij quantum-dot-techniek' (20-11)
- Apple lost in macOS Sequoia 15.1.1 belangrijke beveiligingsproblemen op (19-11)
macOS High Sierra
Lees alles over macOS High Sierra, de belangrijke update van macOS voor je Mac en MacBook in 2017. Deze update is inmiddels opgevolgd door macOS Mojave en nieuwere versies.
Reacties: 22 reacties