Overslaan en naar de inhoud gaan

Apple deed niets aan lek in QuickTime

Een van de medewerkers van Tipping Point meldde Apple al op 30 juni dat QuickTime een programmeerfout bevatte die het product kwetsbaar maakt voor aanvallers. Dat zei Aaron Portnoy, hoofd van het Zero Day Initiative (ZDI) van Tipping Point, tegen Computerworld. Vervolgens liet Apple 2 maanden voorbijgaan totdat afgelopen week een andere, Spaanse onderzoeker hetzelfde probleem openbaarde.
Carriere
Shutterstock
Shutterstock

Kwaadwillenden hoeven een gebruiker alleen maar naar een kwaadaardige website te lokken om de controle over hun pc te kunnen overnemen.

Portnoy hekelt Apple omdat het bedrijf de kans liet glippen om het beveiligingslek in de plug-in van QuickTime voor Internet Explorer te dichten voordat iemand anders het probleem aan de grote klok hing. Het ging volgens Portnoy om een makkelijk te verhelpen fout – er hoefde slechts een enkele parameter in QuickTime te worden gewijzigd - waarvoor geen uitgebreide tests nodig zijn. “Ik had dit in een dag volledig kunnen oplossen”, aldus de onderzoeker van Tipping Point. Hij meent dat Apple veel negatieve publiciteit had kunnen vermijden door tijdig een patch te ontwikkelen.

Het Zero Day Initiative biedt personen die fouten melden in software een beloning. Portnoy constateert dat het steeds vaker voorkomt dat verschillende onderzoekers onafhankelijk van elkaar hetzelfde beveiligingsprobleem ontdekken. Volgens Portnoy betekent dit dat leveranciers sneller moeten patchen en dat het redelijk is een deadline te verbinden aan het geheim houden van meldingen.

In 2007 registreerde ZDI nog maar 4 gevallen van overeenkomstige meldingen, waarbij meer dan één onderzoeker hetzelfde probleem meldde voordat de leverancier een patch beschikbaar stelde. Na een terugval tot slechts één dubbele melding in 2009 schoot het aantal omhoog naar 18 in 2009. Tot augustus van dit jaar noteerde ZDI al 13 doublures van gemelde kwetsbaarheden, aldus Portnoy.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in