QuickTime veroorzaker van Mac-hack
Lek treft ook pc-gebruikers
25 april 2007 | Pieterjan Van Leemputten
Het beveiligingslek dat vorige week op de CanSecWest-conferentie werd blootgelegd schuilt in QuickTime, de mediaspeler van Apple. Dat zegt ontdekker Dino Dai Zovi.
Eerst werd gezegd dat het om een lek in Safari en Firefox ging, maar volgens Dai Zovi wordt de fout veroorzaakt door de manier waarop QuickTime met Java werkt. Dai Zovi: "Het is een lek in QuickTime, waardoor Safari en Firefox op Mac OS X gevaar lopen. Maar omdat QuickTime ook op veel Windows-computers staat, lopen pc-gebruikers ook gevaar."
Ondertussen omschrijft beveiligingssite
Secunia het lek als "highly critical", de op één na hoogste graad. Het lek kan volgens de site worden misbruikt als een surfer gevaarlijke websites bezoekt.
De hack vond afgelopen vrijdag plaats. Dino Dai Zovi ontdekte het lek en werkte het verder uit, zijn vriend Shane Macaulay bracht alles in praktijk. Het duo wint hiermee een uitgeloofde MacBook en tienduizend dollar.
Apple heeft geen commentaar gegeven. Ook verdere details blijven voorlopig geheim tot het bedrijf een patch klaar heeft. Dai Zovi heeft details over de zwakke plek doorgegeven aan TippingPoint, dat met zijn 'Zero Day Initiative Bug Bounty Program' de geldprijs uitloofde voor wie een Mac kon hacken op de CanSecWest-conferentie.
"Tot Apple met een patch komt, kunnen gebruikers maar beter Java uitzetten op hun computer", zegt Dai Zovi. Het lek werkt standaard op alle Macs. Pc-gebruikers lopen alleen risico als de QuickTime-mediaspeler is geïnstalleerd.
bron: ZDNet
15/04/2009 18:40:06
Origineel bericht van iflasker 25/04/2007
Ik had hier al een bloedhekel aan. Er zijn betere alternatieve !!
15/04/2009 18:40:05
Origineel bericht van Dino 25/04/2007
Ach kerel, ga ergens anders de plezante uithangen.
En nee, ik ben geen mac noch linux gebruiker!
15/04/2009 18:40:05
Origineel bericht van jackybe67 25/04/2007
Wat zijn ze weer grappig seg. Er heeft nooit iemand beweerd dat mac niet getroffen kon worden door virussen alleen veeeeeeeeeeeeel minder dan microsoft. Ga nu maar verder met uw blokskes spelen 
15/04/2009 18:40:05
Origineel bericht van FDB 25/04/2007
heb gewoon gevraagd om correcte info te geven!
15/04/2009 18:40:05
Origineel bericht van PP 25/04/2007
http://www.sophos.com/pressoffice/news/ ... d2006.html
Bovenstaande link is eens leuk om te lezen.
Sophos geeft advies aan bedrijven hoe ze hun netwerk en computers moeten beveiligen. Hun conclussies liegen er niet om.
Hopelijk doet dat voor jou nu niet teveel pijn.
Maar leedvermaak heb ik er niet door hoor.
Eerder een gevoel van triestigheid.
15/04/2009 18:40:05
Origineel bericht van Bosse 26/04/2007
Sorry hé mannen, maar 't valt mij wel op dat als er op Mac een lek ontdekt wordt, iedereen direct in de verdediging gaat dat het Java is, of wordt het geminimaliseerd ... tot puntje bij paaltje komt en het lek in QuickTime blijkt te zitten. Dan heerst er plots een doodse stilte en omdat ik er nu op wijs zijn er blijkbaar ook precies weer in hun gat gebeten, stelling bewezen
En ik kan het ook niet laten om er ergens toch een beetje plezier in te scheppen om onze Mac-lovers het ff onder hun neus te wrijven, dat ze niet het superieure systeem hebben dat ze altijd beweren te hebben
En windows heeft idd ook last van dit lek, maar als Windowsgebruiker ga ik nooit beweren dat mijn systeem het beste is. Ik ken verschillened OS'sen, allen met hun voor- en nadelen, maar als ik Mac-gebruikers hoor is er precies maar één goed besturingssysteem, het heilige Mac-OS. En geloof me, ik ken enkele Mac-lovers, ik werk namelijk er hier met een paar samen.
15/04/2009 18:40:05
Origineel bericht van leoke 26/04/2007
Blijkbaar scheelt er iets aan uw innerlijke een goede dokter kan er wel iets aan doen!
15/04/2009 18:40:04
Origineel bericht van kiji 26/04/2007
en dan hebben die mac-lovers niet eens ongelijk; het lek zit in quicktime, niet in het OS zelve. Zowat de meeste lekken die bij mac worden gevonden liggen inderdaad vaak aan niet-os specifieke applicaties zoals quicktime, firefox, safari enz.
Nu, dat is bij Windows ook wel zo; veel leken liggen daar ook in Internet explorer en WMP en Word en Excell enz. Dus daar zitten we met een pot verwijt de ketel-situatie. maarreuh...willen we toch even de cijfers erbij halen? er is nog steeds geen succesvol virus/malware voor OsX, terwijl stilaan 40% van alle windowsmachines in een botnet zitten of met malware besmet zijn.
15/04/2009 18:40:04
Origineel bericht van schwungman 26/04/2007
Ik denk dat je ergens wel gelijk hebt, maar er is toch een verschil.
Meestal gaat het zo:
- men ontdekt een lek in Windows
- mensen geven commentaar op dit lek (kan iemand admin rechten krijgen, hoeveel zijn er al gevonden, klopt het bericht,...) en halen een alternatief aan dat volgens hen veiliger is (zijnde Mac of Linux dus)
- er komt een tegenaanval van de Windows-aanhang die de persoon in kwestie uitkaffert wegens fanboy or nerd want Windows is de standaard en "bij mij werkt dat wel goed" etc en op dit moment wordt de discussie dan niet meer technisch
Jij hebt gewoon de eerste 2 stappen maar overgeslagen en bent meteen begonnen met opmerkingen maken naar de mensen toe. En waarom ook niet, tis toch altijd hetzelfde resultaat.
15/04/2009 18:40:04
Origineel bericht van Bosse 26/04/2007
En 't is hier plots opvallend stil ...
voor onze Mac-liefhebbers, 't Doet toch ni teveel pijn? 
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
lees meer »
in de kijker »
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
lees meer »
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
lees meer »
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »