Overslaan en naar de inhoud gaan

Apple had 3 jaar nodig voor dichten van 'cookie-lek'

Apple heeft deze week de versies iOS 9.2.1 en OS X 10.11.3 in omloop gebracht. Belangrijkste verdienste van de nieuwe releases is dat ze het voor hackers minder eenvoudig maken de online identiteit van Apple-gebruiker over te nemen.
Business
Shutterstock
Shutterstock

Door een lek, dat al sinds de zomer van 2013 bekend is, was het tot dusverre voor hackers mogelijk om onversleutelde cookies van Apples browser Safari te kapen. Om dat voor elkaar te krijgen, was het wel nodig de gebruiker eerst te verleiden om in te loggen op een hotspot die onder controle van de hacker staat. Maar dat is in de praktijk al meermaals eenvoudig gebleken, door het op openbare plekken een open wifi-signaal aan te bieden onder een vertrouwd klinkende naam, van bijvoorbeeld een bekende provider of van de aanpalende horeca-gelegenheid.

Als de gebruiker toehapt kan deze gewoon online 'z'n ding' doen, maar heeft de hacker de mogelijkheid om identificerende cookies over te nemen en vervolgens een bende te maken van de bijbehorende online-services. Dat er geen gevallen bekend zijn waarin zoiets ook werkelijk is gebeurd, mag een wonder heten. Vooral gezien de tijd die Apple nodig had om het oppervlakkig beschouwd niet al te ingewikkelde manco te verhelpen. Apple acht het niet opportuun uit te leggen waarom dat niet sneller kon.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in