Appleweetjes

Apple maakt stiekem je Mac veiliger

Eerder hadden we al geschreven over een ernstig lek bij de videoconferentie app Zoom. Zoom biedt diverse pakketen voor bedrijven om eenvoudig videoconferenties te lanceren. Maar beveiligingsonderzoeker Jonathan Leitschuh ontdekte een ernstig lek in de app. Zo kan een aanvaller de controle krijgen over de camera zelfs wanneer de Zoom app wordt verwijdert.

Het probleem zit hem in het feit dat bij installatie van de app Zoom er ook een webserver wordt geïnstalleerd. Met deze webserver kan men verzoeken realiseren die een standaard webbrowser niet toelaat. De webserver blijft echter actief ook nadat de gebruiker de app Zoom heeft verwijdert. Hierdoor heeft een aanvaller meteen toegang tot de camera. De gebruiker heeft namelijk voor het gebruik hiervan al eerder de toestemming gegeven.

De ontwikkelaars van Zoom hebben ondertussen al enkele verbeteringen aan hun applicatie gebracht om het lek te dichten. Echter voor gebruikers die de app al hebben verwijdert kunnen ze niets meer doen om die webserver toch uitgeschakeld te krijgen. Apple toonde hun bezorgdheid over het feit of wel alle gebruikers de update van Zoom zouden installeren of niet. Ook voor de gebruikers die de app al hadden verwijdert moest er een oplossing komen.

Daarom besloot Apple om een stille update uit te voeren. Dat gebeurde op 10 juli. Met zo’n stille update merkt de gebruiker helemaal niets en gans het proces gebeurt volledig automatisch. De stille update zorgt ervoor dat wanneer je Zoom gebruikt deze automatisch geüpdatet wordt. In het andere geval wordt de webserver wanneer deze actief lijkt te zijn gewoon verwijdert om alle problemen te voorkomen.

Maar daar bleeft het niet bij. Blijkbaar gebruiken andere videoconferenties applicaties zoals RingCentral en Zhumu technologie van de Zoom app. Met als gevolg dat hetzelfde lek ook in deze applicaties aanwezig was. Apple besloot om dan maar een tweede stille update uit te voeren voor deze applicaties. Die stille update gebeurde op 16 juli.

Bekijk ook deze weetjes

Appleweetjes maakt gebruik van cookies voor een optimale websitebeleving. We doen dit om het gebruik van onze website te analyseren, het delen van social media content mogelijk te maken en gerichte advertenties te tonen. Wilt u meer informatie over het cookiegebruik kijk dan in onze Privacyverklaring. Accepteer Lees meer