Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Beveiligingssoftware van Apple voor Windows bevat lek

Door: Wouter Hoeffnagel | 12 oktober 2012 13:19

None
Apple

Beveiligingssoftware van Apple voor vingerafdrukscanners blijkt op het Windows-platform wachtwoorden op een onveilige manier op te slaan. Door de encryptiesleutel te kraken kunnen kwaadwillende in minder dan een minuut alle opgeslagen wachtwoorden van een Windows-machine stelen.

Een open source tool van de beveiligingsexperts Adam Caudill en Brandon Wilson maakt het kinderlijk eenvoudig om de encryptiesleutel van een Windows-computers te stelen. Caudill en Wilson hebben het tooltje op internet gepubliceerd, waarmee zij Apple onder druk zetten het probleem aan te passen.

UPEK Protector Suite

Het gaat om de software UPEK Protector Suite. Gebruikers kunnen met het tooltje wachtwoorden koppelen aan zijn of haar vingerdruk, waarna het wachtwoord automatisch wordt ingevoerd zodra je vingerafdruk wordt gelezen. Apple kreeg UPEK Protector Suite in juli in handen door de overname van Authentec.

De kwetsbaarheid in de tool is ontstaan door de manier waarop wachtwoorden worden opgeslagen. UPEK Protector Suite plaatst wachtwoorden in de registry van een Windows-machine en vergrendeld deze met behulp van een encryptiesleutel. Deze encryptiesleutel is echter eenvoudig te kraken en dus niet geschikt om kwaadwillende buiten te houden.

0 Reacties op: Beveiligingssoftware van Apple voor Windows bevat lek

  • Om te reageren moet je ingelogd zijn. Nog geen account? Registreer je dan en praat mee!
  • Er zijn nog geen reacties op dit artikel.

Wanneer je een reactie plaatst ga je akoord
met onze voorwaarden voor reacties.