Beveiligingssoftware macOS niet zo veilig als gedacht
Lek in beveiligingssoftware
Door de lek in het beveiligingssoftware kan er een onbetrouwbare software met slechte bedoelingen geïnstalleerd worden op de laptop zonder dat de gebruiker van de laptop dit door heeft. Cavallarin heeft in een blog laten zien hoe hij de beveiliging heeft kunnen vermijden en daarna zijn eigen software heeft weten te installeren.
Het lek zit volgens Cavallarin in de Gatekeeper-software van Apple. Deze software zorgt ervoor dat alleen de software die gecontroleerd is door Apple op het apparaat geïnstalleerd kan worden. Doordat hier een lek is, kan er eenvoudig software worden geïnstalleerd door cybercriminelen van buitenaf zonder dat gebruiker dit door heeft.
Lees ook: Webinar: verhoog je macOS-security met Jamf
Gevolgen
Cavallarin heeft het lek in februari dit jaar al gemeld aan Apple, maar er is niks vanuit het bedrijf gedaan om het lek te dichten. Dit is de reden waarom Cavallarin het tijd vond om het lek openbaar te maken, zodat zo min mogelijk mensen de dupe worden zolang Apple er niks aan doet. Tot nu toe is er nog niets bekend over of het lek daadwerkelijk al gebruikt is om cyberaanvallen te veroorzaken.