
Hackers dringen na Facebook en Twitter ook Apple binnen
Bij de hack zijn geen gegevens weggehaald, wel lopen Mac-gebruikers gevaar. Een beveiligingsupdate is inmiddels beschikbaar.
Apple is onlangs door hackers aangevallen. Volgens persbureau Reuters zit hier dezelfde groep hackers achter die het vorige week op Facebook had gemunt. Toen werden gelijktijdig ook Twitter en kranten The Wall Street Journal en The New York Times aangevallen. Tegenover verschillende Amerikaanse media heeft Apple bevestigd gehackt te zijn. Er zou maar een 'beperkt aantal' Macs geïnfiltreerd zijn, de hackers hebben volgens Apple geen data buitgemaakt.
De hack was mogelijk door een kwetsbaarheid in Java; malware werd verspreid door een website voor software-ontwikkelaars. Apple heeft daarop direct een update voor OS X uitgebracht die de onveilige versie van de software verwijdert. Ook bevat de update een softwaretool die eventuele malware verwijdert die door het lek Macs heeft kunnen infecteren. Voor een nieuwe, veilig verklaarde versie van Java verwijst Apple naar Oracle, de maker van Java.
De kraak is niet alleen opvallend omdat Apple in de regel niet vaak wordt aangevallen, maar omdat het specifiek om bedrijfsnetwerken ging. Normaliter zijn dergelijke aanvallen eerder gericht op Windows- of Linux-systemen. Waar de aanval precies vandaan kwam, is niet duidelijk. China wordt verdacht, maar 'anders dan normaal' kunnen beveiligingsexperts die claim niet hard maken. Het zou om een nieuw soort aanpak gaan. Apple werkt na deze hack mee aan een onderzoek van Amerikaanse opsporingsdiensten.
De beveiligingsupdate is voor gebruikers van OS X 10.6, 10.7 en 10.8 direct bij Apple te downloaden of beschikbaar onder software update. Ook is de update via de Mac App Store beschikbaar. Wie Java na dit veiligheidslek helemaal niet meer vertrouwt, kan de plug-in ook handmatig uitschakelen. In Safari doe je dat door via 'Voorkeuren' naar 'Beveiliging' te gaan en vervolgens Java gewoon niet aan te vinken. In Chrome is de instelling iets verder verstopt, maar wel een stuk preciezer te regelen.
Video player