Overslaan en naar de inhoud gaan

Gevaarlijk lek bedreigt iOS- en Mac OS X-gebruiker

Het lek zit in het mechanisme dat juist moet voorkomen dat applicaties elkaars data kunnen benaderen, de zogeheten sandbox, meldt The Register op basis van gezamenlijk onderzoeken van de Universiteit van Indiana, het Georgia Institute of Technology en Peking University. Door gebruik te maken van de softwarefout hebben de onderzoekers gedemonstreerd dat zij een app konden bouwen die alle wachtwoorden in Apples Keychain kon tonen. Daarnaast kon de app de wachtwoorden uit apps van derden halen.
Business
Shutterstock
Shutterstock

"We zijn er in geslaagd de complete Keychain-service te kraken waarin Apple de wachtwoorden en andere instellingen van Apple-apps opslaat en de sandbox containers in OS X", zegt Luyi Xing, die het onderzoek leidt. "Bovendien hebben we nieuwe zwakheden ontdekt binnen de inter-app communicatiemechanismen in OS X en iOS die gebruikt kunnen worden om vertrouwelijke data te stelen uit Evernote, Facbook en andere veelgebruikte apps".

Apple is in oktober vorig jaar al op te hoogte gebracht. Het bedrijf heeft de ernst van de kwetsbaarheden bevestigd volgens Xing, maar het probleem zit gewoon in de huidige versies van iOS en OS X. Zij hebben nu hun bevindingen gepubliceerd in een wetenschappelijk artikel.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in