Hackers vinden gat in draadloze kaarten
Hackers op de Black Hat-conferentie in Las Vegas hebben een fundamenteel beveiligingsgat in draadloze netwerken gevonden. Beveiligingsonderzoekers David Maynor en John Ellch gebruiken fouten in de drivers voor draadloze netwerkkaarten. Ze demonstreerden dat met een MacBook van Apple.
De nieuwe Mac-notebook was wel voorzien van een alternatieve wifi-kaart en gebruikte dus niet de Airport, de draadloze functionaliteit die Apple als standaard inbouwt in zijn machines. De MacBook was wel voorzien van alle patches voor Mac OS X.
De hackers demonstreerden op de Black Hat-conferentie hoe zij de machine binnendrongen, een ‘rootkit’ installeerden en daarmee compleet beheer over de laptop verkregen vanaf een andere machine. Zo konden zij alle bestanden en instellingen lezen, wijzigen en wissen zonder dat het slachtoffer daarvoor bijvoorbeeld een gemaild Trojan-programma moest activeren.
Maynor en Ellch zeggen dat het beveiligingsgat zit in draadloze netwerkkaarten en de drivers voor die hardware. Ze stellen dat het gat ook speelt bij pc's die Windows of Linux draaien. Die twee besturingssystemen zijn ook gekraakt, waarbij vier verschillende wifi-kaarten kwetsbaar bleken. Dit is echter niet op de conferentie getoond, volgens Maynor vanwege technische problemen met de demonstratie. De hackers vonden een demonstratie op het zeer veilig geachte Mac OS X afdoende.
De oorzaak zou slordig werk van de hardwarefabrikanten zijn die hun product snel op de markt willen hebben. Bijvoorbeeld voor een nieuwe wifi-technologie die officieel nog geen standaard is, zoals 802.11n.
10-02 Complexiteit elimineren met Backup Exec 2012
10-02 Avocent van Emerson beheert datacenter
09-02 Talk & Vision biedt Personal Video in de cloud
08-02 Blue Coat MACH5 kan versleutelde Flash Video aan
08-02 Interoute breidt service uit met Virtual Data...
07-02 iPad app Teamcenter AppShare deelt desktop
06-02 Netgear introduceert Intelligente Edge-switches
03-02 Siemens PLM Software introduceert Jack 7.1
02-02 CommVault breidt Simpana-software verder uit
02-02 LaCie 5big Office back-up-oplossingen voor MKB
10-02 Complexiteit elimineren met Backup Exec 2012
10-02 Avocent van Emerson beheert datacenter
08-02 Blue Coat MACH5 kan versleutelde Flash Video aan
08-02 'ICT-afdeling is te traag voor ontwikkeling apps'
07-02 Western Digital haalt hard uit naar Stellar Data
07-02 Detron beheert ICT voor RTL
07-02 Detron zoekt naar scherper profiel
07-02 Europese ICT-beslissers voorzichtig met budget
06-02 Erasmus Universiteit reorganiseert ICT
06-02 Banometer: Topstart vacaturemarkt krijgt vervolg
|
|
Het herschrijven van de regels van het patch-beheer
De meeste organisaties slagen er niet in patches bijtijds uit te rollen, waardoor ze continu beveiligingsrisico’s......
Neomax: 'First people, then systems'
Directeur Neomax, Stephan Bosman over zijn bedrijf: 'Neomax staat voor: First people, then systems. Daarom staat jouw carrière bij ons echt centraal.'


