Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Security-risico’s bij gebruik van Java

17 juli 2013 - 12:34OpinieCloud & Infrastructuur
Etienne van der Woude
Etienne van der Woude

Java is wereldwijd op miljarden apparaten geïnstalleerd. Helaas vormt de populaire programmeertaal ook een enorm beveiligingsrisico. Hackers blijken Java te misbruiken om ongemerkt kwaadaardige software te installeren op andermans systemen.

De programmeertaal Java is specifiek ontworpen om te draaien op vrijwel ieder denkbaar computerplatform; van laptops en desktops tot smartphones, tablets en zelfs mainframes. De runtime wordt standaard meegeleverd op desktops en laptops met oudere besturingssystemen zoals Windows XP en Mac OS X 10.6 (Snow Leopard). Maar ook gebruikers van nieuwere systemen waaronder Windows 8 en Mac OS X Mountain Lion hebben Java vaak geïnstalleerd zonder het zelf te beseffen.

Hackers maken dankbaar gebruik van de enorme dekking die Java door de jaren heeft opgebouwd. Met de programmeertaal voeren ze zogenaamde drive-by-download-aanvallen uit. De criminelen besmetten daarbij vaak legitiem ogende websites. Die code maakt misbruik van de mogelijkheid van browsers om Java automatisch uit te voeren. Zonder dat de gebruiker het merkt, wordt op deze manier kwaadaardige software gedownload en geïnstalleerd. Daarmee krijgen cybercriminelen toegang tot het systeem van het slachtoffer. Dit kan worden aangewend om gegevens te stelen of het systeem toe te voegen aan een botnet.

Gelukkig is het probleem vaak vrij eenvoudig te verhelpen. In veel gevallen blijkt dat Java is geïnstalleerd, terwijl het helemaal niet nodig is. Niet iedereen gebruikt vpn-software of speelt games die op Java draaien. In dat geval kan de gebruiker de Java-runtime gewoon deïnstalleren.

Wat moeten de gebruikers doen die Java wel nodig hebben? Zo kun je het automatisch gebruik door de browser zelf uitschakelen. Dan heeft de malware bij een onverhoopt bezoek aan een malafide website geen kans om schade berokkenen. En wanneer je Java nodig hebt voor je werk, kun je dat op dat moment keurig aangeven. Daarnaast zijn er uiteraard anti-virus programma’s die specifieke Java-aanvallen kunnen voorkomen.

Het allerbeste is om besmette websites geheel te mijden. Gelukkig worden dit soort infecties steeds sneller opgemerkt, en worden security-leveranciers in staat gesteld om hun black en white lists snel aan te passen. Het voorkomen wordt dus steeds eenvoudiger, maar helaas geldt dat niet voor het repareren van de schade van een succesvolle aanval.

Meer over

HackingJavaMalwareVPN

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Bug
    ActueelOverheid

    CWI verhelpt bug in Java met formele methoden

    3 reacties op “Security-risico’s bij gebruik van Java”

    1. Johan Duinkerken schreef:
      19 juli 2013 om 11:24

      @Redactie
      Of de schrijver er bij kan vermelden dat het om de java browser plugin gaat. Anders komt het nogal amateuristisch over.

      Login om te reageren
    2. Sander Kooijmans schreef:
      21 juli 2013 om 21:07

      Het probleem dat beschreven wordt is een probleem met webbrowsers i.p.v. een probleem met Java. Het probleem is dat browsers code uitvoeren zonder dat de gebruiker daartoe toestemming heeft gegeven. Of de code nou in Java wordt uitgevoerd of in een andere taal is niet relevant.

      Ik kan me herinneren dat er meer manieren zijn geweest om ongewenste code uit te voeren: Bijvoorbeeld via een speciale afbeelding of een PDF-bestand. Het lijkt me overdreven om afbeeldingen en PDF-bestanden daarom ook maar als security -risico’s te noemen.

      Login om te reageren
    3. Jurian schreef:
      1 oktober 2013 om 12:39

      Wij hebben Java binnen ons bedrijf ook eens onder de loep genomen en besloten dat alleen trusted sites Java mogen uitvoeren. Uiteraard dient men dan wel over een Active Directory omgeving te beschikken.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs