Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
App Store Apple

Vals gevoel van veiligheid is sluimerend gevaar

07 oktober 2015 - 09:013 minuten leestijdOpinieSecurity & Awareness
Jan Valcke
Jan Valcke

Een golf van verontwaardiging overspoelde recentelijk het internet. De App Store van Apple moest worden opgeruimd toen onderzoekers van Palo Alto Networks ontdekten dat tientallen apps een frauduleuze code (Xcodeghost) bevatten. Die code zorgt ervoor dat iPhones en iPads een deel worden van een botnet dat gevoelige data steelt. De geïnfecteerde apps kunnen informatie over het toestel van een gebruiker doorsturen, of een nepalert verzenden dat wachtwoorden van iCloud kan stelen. Hoewel er geen gevoelige informatie zou verloren zijn gegaan, is de verspreiding van deze malware veelbetekenend, aangezien miljoenen gebruikers mogelijk geïmpacteerd zijn.

Apples App Store heeft een sterke reputatie op het vlak van beveiliging, dankzij de strenge controleprocessen. Maar hier schuilt het gevaar: de beveiligingsstrategie van Apple wordt beschouwd als zeer effectief, waardoor een vals gevoel van veiligheid het grootste dreigende gevaar vormt voor zowel de ontwikkelaars als voor het enorme aantal iPhone-gebruikers.

Dit onterechte gevoel van veiligheid is niet enkel kenmerkend voor het Apple-publiek. Het leeuwendeel van de mobiele gebruikers is zich onvoldoende bewust van de mobiele bedreigingen en is bijgevolg een reëel slachtoffer. Hackers zijn immers meedogenloos in het najagen van geld, wachtwoorden of andere gevoelige informatie die ze kunnen gebruiken voor malafide doeleinden.

Mobiele toestellen doorstonden nog steeds niet de hackingtests die desktopcomputers al moesten trotseren, maar toch blijft de gebruiker ook een zwak punt. Enkele cijfers bewijzen dat mobiele gebruikers ten prooi vallen aan een onterecht gevoel van veiligheid: 32 procent van de gebruikers geeft toe dat ze logininformatie opslaan op hun toestel, 58 procent van de werknemers bewaart gevoelige bedrijfsinformatie op hun mobiel en 60 procent van de mobiele malware mikt specifiek op financiële informatie die opgeslagen staat op een mobiele telefoon.

Heel kwetsbaar

Het mobiele platform biedt veel mogelijkheden, maar het is nog heel kwetsbaar. Sommige bedreigingen houden verband met de gebruiker, zoals authorisatie en authenticatie, terwijl andere mikken op de veiligheid van de applicatie zelf en de kwetsbaarheden in de beveiliging van de interface of het platform zoeken.

Het incident met de malware in de App Store brengt Apple misschien een beetje in verlegenheid, maar voor ons is het een aanmaning dat we samen verder moeten denken dan de twintig-jaar oude wachtwoordentechnologie. We moeten moderne authenticatie- en beveiligingstechnieken omarmen. Die zijn veel veiliger en trouwens ook veel gemakkelijker in gebruik dan traditionele wachtwoorden.

Intelligente beveilingsmechanismen zoals tweefactorauthenticatie en op risico gebaseerde fraudedetectiesystemen zijn twee belangrijke wapens om hackers te bestrijden. De keuze voor de juiste authenticatiemethode zal niet enkel afhangen van de  waarde van de data, maar ook van een positieve gebruikservaring.

Als onze mobiele applicaties beter beveiligd zijn, lonen aanvallen als die van onlangs veel minder de moeite voor hackers.

Jan Valcke, president en coo bij Vasco Data Security

Meer over

AppsAuthenticatieHackingiPhoneMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    ActueelOverheid

    Vertraging bij implementatie NIS2 loopt enorm op

    Nationale Politie
    ActueelOverheid

    Politie tijdens NAVO-top beter voorbereid op uitval van C2000

    ActueelCarrière

    Kort: Ernst-Jan Stigter directeur Sopra Steria Nederland, nepmails namens de NCSC (en meer)

    ActueelCarrière

    Kort: Asus vangt bot bij rechter om thuiswerken, 145,5 miljoen EU-subsidie voor cyberbeveiliging (en meer)

    OpinieSecurity & Awareness

    Wanneer elke seconde telt: voorbereid zijn op een cyberincident

    ActueelInnovatie & Transformatie

    Onkraakbaar: België en Luxemburg delen eerste grensoverschrijdende quantumverbinding

    3 reacties op “Vals gevoel van veiligheid is sluimerend gevaar”

    1. Leen Blom schreef:
      8 oktober 2015 om 12:07

      Er loopt nu een onderzoeksproject SERIOUS met funding vanuit het NWO met partners als Universiteit Twente, WODC, TNO en Centric om te kijken hoe we beschreven probleem zouden kunnen tegengaan. Het is inderdaad niet alleen maar techniek, ook het gedrag is belangrijk.
      Zie: http://scs.ewi.utwente.nl/research/r_cybersecurity/SERIOUS/

      Login om te reageren
    2. Maurice schreef:
      9 oktober 2015 om 12:37

      Nog geen reacties van de apple-fans?

      Login om te reageren
    3. gctwnl schreef:
      12 oktober 2015 om 07:15

      Je moet nooit overdreven vertrouwen hebben, en het is een interessante ‘attack vector’, maar er ontbreekt iets in het verhaal wat wel relevant is.

      De gepatchte versie van XCode is verspreid in China en de apps die er mee gebouwd zijn zijn ook vooral Chinees en de miljoenen slachtoffers zijn dat ook. Ik heb geen idee waarom Chinese ontwikkelaars niet direct van Apple hun XCode downloaden (houdt de Chinese overheid dat wellicht tegen? dan hebben we het daaraan te danken) maar alle ontwikkelaars die gewoon van Apple hun XCode downloaden kunnen niet op deze wijze worden gehackt.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs