OMFG! Nieuwe worm bewijst onveiligheid Mac OS X
Mac OS X  woensdag, 18 juli 2007 20:17
...of misschien: zijn-Windows-gebruikers-de-anti-fanboi?
ImageHet is weer feest in anti-Mac-fanboi-land (Lees: Dell- en Longhorngebruikers). Securityfocus meldt een officiele worm voor Mac OS X.

De worm maakt gebruik van een lek in mDNSResponder, een onderdeel van Bonjour, aldus Securityfocus

Als bron noemt men dit blogje van InfoSecSellout. Daar stond onlangs nog nuttige info op, maar dit is inmiddels allemaal verwijderd door de auteur.

Het enige dat er nog op staat is "Oh look Apple worm". Let vooral op de taalfout "full proof" in plaats van "fool proof".

Gelukkig biedt Beskerming.com meer info. De worm zou in staat zijn om root-level access te krijgen en zichzelf te verspreiden via een lokaal netwerk.

Het lek zou zich bevinden in mDNSResponder, een onderdeel van Apple's open source zero-config network drivers genaamd Bonjour, waarvan ook Linux en Windows versies bestaan.

Toch worden uitsluitend Mac OS X versies genoemd als platforms waarop het probleem voorkomt.

Bewijs
Bewijzen zijn er echter niet. Normaal gesproken komt men met een proof-of-concept, een bewijs waarmee misbruik van het lek kan worden aangetoond.

Helaas: "A proof-of-concept exploit has been created by the discoverer, but will not be released to the public."

Conclusie
OMFG! Een worm voor Mac OS X!

De halve blogosphere is alweer doorspekt met "zie je nou wel" en "onveiligheid Mac OS X is bewezen" boodschappen, posts, comments, en overige onfrisheid.

Er is alleen geen uitleg, geen bewijs, geen exploit-in-het-wild, geen idee wie de auteur is en geen duidelijk idee over welke platforms het betreft.

Ik heb al zo'n voorgevoel wat er op de volgende cover van de Computable komt te staan...

Dit artikel is meer dan een jaar oud en daarom gearchiveerd.
- Reacties op dit artikel worden niet meer getoond.

Zoeken
 
In / uitloggen
Gebruiker

Wachtwoord
Onthoud
Wachtwoord kwijt
Registreer gratis
 
Laatste reacties
Pliep
De wet zegt dat het niet VEREIST is om US sta...
the_one
Als Obama-fan moet ik eerlijk toegeven dat je...
jeelhaus
Lees toevallig net dat de wet niet voor US st...
jeelhaus
Scherp gezien. De timing van de verlosser Oba...
Astolkers
Goed dat je ondanks de ontevredenheid wel kan...
Sjon Hompiestompie
Gast, Petje Lulmaarraak is kapot moeilijk.
Deskman
Duidelijk dus: Apple én T-Mobile werken samen...
Billy
Ze zijn niet allemaal zo. Op appleweetjes had...
hsl
één nadeel,.. als de ontvanger geen 3G of wif...
sandman
Ik word daar ook een beetje moe van. Samsung ...
 
Pliep leest
RSS Feed
© 2006-2008 P-Edge media | Martin van Spanje