Overslaan en naar de inhoud gaan

Apple-beveiliging creëert lek in Windows

Wie de encryptiesleutel van de software in handen heeft, kan in minder dan een minuut tijd alle opgeslagen wachtwoorden van Windows-computers halen, demonstreerde een Russische software-ontwikkelaar al in september. Nu hebben beveiligingsspecialisten Adam Caudill en Brandon Wilson open source gereedschap gepubliceerd waarmee het ontfutselen van de encryptiesleutel een fluitje van een cent is.
Business
Shutterstock
Shutterstock

Apple is eigenaar

De kern van het probleem is de manier waarop de UPEK Protector Suite de wachtwoorden opslaat die de gebruiker koppelt aan zijn vingerafdruk. De software is eigendom van Apple sinds het bedrijf in juli de maker ervan - Authentec - overnam voor een bedrag van 356 miljoen dollar.

De UPEK Protector Suite staat standaard op laptops van onder meer Acer, Dell, Lenovo, Samsung, Sony, Toshiba en nog zeker 14 andere producenten van Windows-laptops met een vingerafdruklezer voor toegangscontrole. De software zet de wachtwoorden in de registry in HKEY_LOCAL_MACHINE\Software\Virtual Token\Passport\. De wachtwoorden zijn versleuteld maar met een sleutel die voor hackers niet moeilijk te achterhalen is. Het gereedschap dat Caudill en Wilson op Github publiceerden, maakt dat nog makkelijker.

Deïnstalleren is enige optie

Wanneer de UPEK Protector Suite nog nooit is gebruikt, is er geen probleem: De software slaat dan geen wachtwoorden op, tenzij is gekozen voor een automatische log-in. Is de Suite eenmaal geactiveerd geweest, heeft het uitzetten geen zin, want de wachtwoorden blijven dan in de registry aanwezig. Alleen het verwijderen van een gebruiker of het volledig deïnstalleren van de software roept een routine aan die de keuze biedt de wachtwoorden te wissen.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in