
Heartbleed SSL bug en Apple
Er is een stevige bug ontdekt in een implementatie van het SSL protocol, dat is het protocol dat het internet nu juist veilig moet maken en houden, en deze bug heeft de naam Heartbleed gekregen. Het SSL protocol is wat alle sites die voor een veilige verbinding willen zorgen gebruiken, en wij kennen het van het slotje dat in je browser te zien is (in Safari links in de adresbalk).
Het gaat om een lek dat in OpenSSL gevonden is, alle sites die daarvan gebruik maken en de
patch nog niet hebben toegepast zijn dan ook kwetsbaar. Als je wilt weten of een website die jij gebruikt (bijvoorbeeld je bank) nog steeds veilig is, dan kan je dat op
deze site checken. Meer over het lek zelf is
hier te lezen.
Apple heeft ondertussen in een verklaring laten weten, zoals op Re/code
te lezen is, dat gebruikers van OS X en iOS veilig zijn en dat hun 'belangrijke' web-services veilig zijn:
Apple takes security very seriously. iOS and OS X never incorporated the vulnerable software and key Web-based services were not affected.
Jammer genoeg is niet duidelijk wat Apple precies bedoelt met "key Web-based services". Wij hebben iCloud.com even getest en dat domein blijkt inderdaad veilig te zijn. Voor het moment raden we iedereen aan om bij alle belangrijke SSL-verbindingen even te kijken of die wel veilig zijn.
Omdat er nu een oplossing is en de meeste sites die snel toe zullen passen lijkt er verder weinig te zijn om ons zorgen te maken. Maar omdat dit lek al twee jaar bestond blijft de vraag of daar in die periode misbruik van is gemaakt open staan. Wil je ervoor zorgen dat niemand van jouw wachtwoorden gebruik maakt lijkt het een goed idee om belangrijke wachtwoorden even aan te passen.