geplaatst door: karel apple
[img=right]http://www.macfreak.nl/base/data/news/images/gevaar.gif[/img]Enige tijd geleden is bij een van de bij Comodo aangesloten bedrijven een aantal SSL certificaten bemachtigd voor de volgende domeinen:

-   login.live.com
-   mail.google.com
-   google.com
-   login.yahoo.com
-   login.skype.com
-   addons.mozilla.org

Dit betekent dat er voor deze sites makkelijk 'spoof' domeinen kunnen worden opgezet die zich voordoen als legitiem: ze zullen boven in de browserbalk groen licht geven ten teken dat er een legitiem SSL certificaat voor deze site gebruikt wordt.




Hoewel de gestolen certificaten meteen na ontdekking van deze diefstal zijn ingetrokken betekent dat niet automatisch dat een mailclient of Webbrowser dat ook goed registreert.

De nieuwe versies van Firefox (4.0) en Chrome hebben een fix gekregen om deze frauduleuze sites te herkennen, voor Safari en Mail moeten de OS X gebruikers zelf een setting veranderen in onze keychain. Dat komt door de architectuur van OS X: certificaatbeheer wordt niet in de browser geregeld, maar in de Keychain en is daarmee beschikbaar voor alle applicaties die daar gebruik van willen maken.

Om nu de detectie van de gestolen certificaten mogelijk te maken, moet er het volgende gebeuren:

Open 'Sleutelhangertoegang' (Keychain Access), dat bevindt zich in de map Hulpprogramma's (Utilities) in de Programma (Applications) map.

Bij 'Voorkeuren' (Preferences) moet je de volgende instellingen toepassen bij de tab 'Certificaten'



Voor systemen in het Engels:



En vervolgens zal OS X in de systeembrede API de gestolen certificaten herkennen en deze niet meer als 'te vertrouwen' accepteren.

Consequentie is wel dat het surfen naar beveiligde sites mogelijk iets trager kan worden, maar dat weegt natuurlijk alleszins op tegen het risico.
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 11:53    reactie #1
geplaatst door: mayo
Bedankt karel apple, gelijk maar even gedaan.
It ain't what you don't know that gets you into trouble. It's what you know for sure that just ain't so - Mark Twain
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 12:11    reactie #2
geplaatst door: jetskyer
idem, dank!
MacBook Pro 15.4"|1TB MyBook Studio|iPhone 4S
tip: corepad skatez onder je mighty/magic mouse. een echt genot
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 12:18    reactie #3
geplaatst door: Robert
Ik merk geen vertraging hier...
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 12:44    reactie #4
geplaatst door: PSYCHOMAC
Kijk .. dat maakt weer eens duidelijk hoe nuttig het regelmatig checken van MF wel niet is


Psychomac
iMac 2007 20", iMac 27", iMac 21", 10x iMac G3 , 2x iMac G4, 1x iMac G5 ,2xPM dual 1.8 en dual 2.0 G5; 2x MacPro ;15/17/23inch Display(alu en model ervoor), powerbook 12/15/27inch,  Apple TV, 2xApple Cube/17 "ADC Scherm, PM G4 QuickSilver, en verder nog veel te veel om op te noemen. Een verzamelaar dus!
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 12:47    reactie #5
geplaatst door: willemijngreven
Hier ook maar even gedaan. Bedankt voor de waarschuwing. Je vraagt je af hoe zoiets eigenlijk kan.
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 13:14    reactie #6
geplaatst door: kebdarge
hmmm. bij mij stonden de instellingen al zoals hierboven beschreven...
kan het ook zijn dat dat standaard is?
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 13:16    reactie #7
geplaatst door: sebastien
Bij mij was het niet zo. Heb het net aangepast.

Bedankt voor de tip!
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 14:05    reactie #8
geplaatst door: Gerard
Bedankt, ook even aangepast.

Prettig weekend
mvg, Gerard
Blijf lachen en alles komt goed!
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 14:09    reactie #9
geplaatst door: slobber
Bij mij stond 'uitgeschakeld' inmiddels aangepast.
bedankt.
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 14:11    reactie #10
geplaatst door: ouwemac
Tips van Karel volg ik altijd op :thumbs-up:
De manier waarop we communiceren bepaalt voor een groot deel hoe we denken en handelen.
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 14:21    reactie #11
geplaatst door: Robert
@ ouwemac: Moet ik dat opvatten als kritiek op mijn tips..?  ;)
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 15:18    reactie #12
geplaatst door: fryskhynder
Hartelijk bedankt voor de tip! :shakehands:
We kunnen geen dag zonder MF! :worship:
24’ iMac 2021. OS Monterey
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 16:03    reactie #13
geplaatst door: ouwemac

Citaat
Robert om 14:21, 25-03-2011
@ ouwemac: Moet ik dat opvatten als kritiek op mijn tips..?  ;)


Geenszins beste Robert, neem mij aub. niet kwalijk dat ik U vergat :worship:  :worship:
De manier waarop we communiceren bepaalt voor een groot deel hoe we denken en handelen.
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 17:21    reactie #14
geplaatst door: MacBigfoot
Zal Apple dit dat dan later zelf aanpassen in de software?
Zo niet, dan blijft dit toch een 'eeuwig' risico voor diegene die verstoken blijven van dit soort tips?
Of wordt dat naderhand op een andere manier 'automatisch' opgelost voor diegene die dergelijke tips niet opvolgen?
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 17:44    reactie #15
geplaatst door: atelier
Ik voel mij heel erg dom.
Alle reacties duiden er op dat 'iedereen' begrijpt wat hier aan de hand is.
ikke niet.
Certificaten? Stelen? Hoe dan? Gevaar? Waar?

Misschien dat 'iemand' mij in Jip en Janneke taal kan vertellen hoe ik dit moet zien? Dan kan ik het ook uitleggen aan mijn oude tante, mijn zus en sommige vrienden voor wie ik wel eens als helpdesk fungeer.
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 17:49    reactie #16
geplaatst door: daveh
Waar ik nieuwsgierig naar ben is wat nu het reële gevaar is? Wat levert het mogelijk op voor de fraudeurs, vooral in het licht gezien van de genoemde certificaten (geen bank/webshop)?
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 18:23    reactie #17
geplaatst door: karel apple
@atelier: beveiligde internetverbindingen worden geregeld in het SSL protocol.

Wanneer je verbinding maakt met bijvoorbeeld de Rabobank weet je zeker dat je op de site van de Rabobank zit, wanneer dat bovenin je browserbalk in het groen verschijnt. Zie het voorbeeld van de Apple site in de openingspost.

Dit wordt geregeld met een SSL certificaat, die alleen maar aan de rechtmatige eigenaar van een site wordt afgegeven. Jij kunt dus geen SSL certificaat krijgen van de Rabobank, alleen de Rabobank kan dit. En dat is dus een veilige gedachte: zodra je dat groene ding ziet in je browserbalk, weet je zeker dat je op een legitieme site zit van de Rabobank en niet op een phising site die er net zo uit ziet.

Nu is er iemand in geslaagd (waarschijnlijk een groep Iraanse hackers met steun van de Iraanse overheid) om een aantal van deze SSL certificaten te bemachtigen.
Hiermee kunnen ze dus een namaak site opzetten die zich voordoet als een legitieme site (inclusief de 'groene letters' ) en op die manier inloggegevens en wachtwoorden achterhalen van argeloze gebruikers.

Om nu te voorkomen dat de gestolen SSL certificaten de 'groene letters' geven moet je even de genoemde wijzigingen doorvoeren, dan zal de browser iedere keer een gevonden SSL certificaat extra controleren en de gestolen certificaten (die nu op een zwarte lijst staan) niet als OK aanmerken.

@daveh: ik neem aan dat jij niet wilt dat je inloggegevens van je mail en vervolgens alle mailberichten in handen van derden komen. Bovendien wordt zowel de Google, Yahoo en de Live login ook gebruikt voor identificaties op andere websites en diensten.
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 19:30    reactie #18
geplaatst door: Panico
Om in de val te lopen moet je op een link (in een foute e-mail of op een gehackte site) klikken die je naar een zogenaamd beveiligde site stuurt, waar je dan je inloggegevens moet invullen, toch?
http://www.pauldj.nl/  ("Interesting reaction! But what does it mean?")
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 20:05    reactie #19
geplaatst door: karel apple
@Panico: Ja, maar met een DNS hack kan het ook.

En daarvoor hoef je niet op een foute link te klikken.....
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 21:01    reactie #20
geplaatst door: atelier

Citaat
karel apple om 18:23, 25-03-2011
@atelier: beveiligde internetverbindingen worden geregeld in het SSL protocol.

........


:worship:
Helemaal helder.
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 22:41    reactie #21
geplaatst door: Perquin
En moet dit voor elke gebruiker (account) apart?
Belangrijk: Bescherm je Mac tegen gestolen certificaten
25 maart 2011 - 23:24    reactie #22
geplaatst door: Axhill

Citaat
karel apple om 18:23, 25-03-2011

Wanneer je verbinding maakt met bijvoorbeeld de Rabobank weet je zeker dat je op de site van de Rabobank zit, wanneer dat bovenin je browserbalk in het groen verschijnt. Zie het voorbeeld van de Apple site in de openingspost.



Ik weet niet wat jij ziet maar er staat niets groens bij mij in mijn browserbalk van Safari...  :wacko:

Don't believe everything you think
Belangrijk: Bescherm je Mac tegen gestolen certificaten
26 maart 2011 - 09:07    reactie #23
geplaatst door: karel apple
@Axhill: en log je dan ook in op het beveiligde (https) gedeelte van de Rabobank site?

Belangrijk: Bescherm je Mac tegen gestolen certificaten
26 maart 2011 - 10:59    reactie #24
geplaatst door: Eelco
Een hele handige tip met één maar: na toepassing werkte bij mij de Mac Appstore niet meer. Na uitschakeling weer wel.