Is dit een beveiligingsprobleem?
14 juli 2016 - 16:18    reactie #100
geplaatst door: cyrano

Citaat
boni om 12:47, 14-07-2016
Jan met de Mac-pet lijkt echter niet gewaarschuwd te moeten worden maak ik op uit deze zin in het artikel:

"...waardoor ESET aanneemt dat de malware is gericht op leden van de onderwereld of op beveiligingsonderzoekers. "

Verkeerde conclusie van Eset. Dat ze onderzoekers proberen te vermijden, is een feit. Dat is al jaren aan de gang en zo proberen ze de levensduur van de malware te verlengen. Ze detecteren dan niet alleen firewalls, zoals Little Snitch, maar ook virtuele omgevingen, waar ze niet naar buiten kunnen zonder dat dat gevolgd wordt. Waar Eset dat haalt dat malware op de onderwereld gericht is, weet ik niet. Zouden alle leden van de mafia een firewall hebben? Ik denk het niet, een deel van mafia is maker van malware.


Citaat
Nah ja, voor malware altijd oppassen.
Nooit ondoordacht ergens zitten op klikken in websites, sex en goksites (onderwereld) vermijden etc.
Gekende weetjes.

Je vergeet dat morgen dit forum kan gekraakt worden en dan ook malware zou kunnen verspreiden. Of facebook (al gebeurd), of Apple's website (nog nooit gebeurd, vziw).

En dat de malware ook kan meekomen met een programma. Zelfs gekende download sites als sourceforge en cnet hebben een flauwe poging gedaan om adware te verspreiden, zei het wel alleen naar Windows gebruikers.

I'd tell you a UDP joke but you might not get it.
Is dit een beveiligingsprobleem?
14 juli 2016 - 18:57    reactie #101
geplaatst door: boni

Citaat
cyrano om 16:18, 14-07-2016

Verkeerde conclusie van Eset.

Wat, ESET is een beveiligingsbedrijf die beweren OS X-malware gevonden te hebben die gegevens uit keychain steelt en dan trekken die verkeerde conclusies???
Tsss, waar gaat het naartoe met de wereld. De waarheid, niets dan de waarheid, zo helpe mij god!
Maar ja, god bestaat niet, wie gaat ons dan helpen de waarheid te ontwaren, de onderzoekers van ESET al vast niet. :barf:
Ik zeg het je, de wereld is om zeep.


Citaat
cyrano om 16:18, 14-07-2016
Zouden alle leden van de mafia een firewall hebben? Ik denk het niet,..

Als ik een maffiosi was en mijn vuile zaakjes online afhandelde zou ik toch wel beveiligingsspecialist in dienst nemen. Niet een van ESET natuurlijk want die weten niet waar ze mee bezig zijn.
:happy:

Citaat
cyrano om 16:18, 14-07-2016

Je vergeet dat morgen dit forum kan gekraakt worden en dan ook malware zou kunnen verspreiden.

Bij deze is dit forum gewaarschuwd dan.

Citaat
cyrano om 16:18, 14-07-2016
En dat de malware ook kan meekomen met een programma.

Nee, ben niet vergeten dat ik is één keer in 15 jaar zo'n malware binnengehaald had via een programma. Voor wie het zich nog herinnerd in 2009 > Mac-malware verstopt in illegale iWorks

Citaat
cyrano om 16:18, 14-07-2016Zelfs gekende download sites als sourceforge en cnet hebben een flauwe poging gedaan om adware te verspreiden, zei het wel alleen naar Windows gebruikers.

Voor Macgebruikers zij er ook al sites hoor, de niet betalende op macupdate dan wel. Zie >
Malwarebyteslabs / Has MacUpdate fallen to the adware plague?

Ik zeg het je: Het gaat bergaf met de wereld.
Dat de dag des oordeels maar vlug nadert nadert.

(Bewerkt door boni om 18:59, 14-07-2016)

MBA 13” M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MBP 16” M1 PRO-chip / 16 GB geh. / 2TB SSD - MBA 15” M4-chip /  16 GB geh. / 1TB SSD.
 Mijn Mac en Synology NAS'en.
Is dit een beveiligingsprobleem?
15 juli 2016 - 06:10    reactie #102
geplaatst door: cyrano

Citaat
boni om 18:57, 14-07-2016Voor Macgebruikers zij er ook al sites hoor, de niet betalende op macupdate dan wel. Zie >
Malwarebyteslabs / Has MacUpdate fallen to the adware plague?

Macupdate is oud en obsolete door de komst van de appstore. En wat zij "verspreiden" zit in het idee "updates voor shareware". Daar hebben ze een programma voor gemaakt. Het is dus niet eens echte adware, laat staan malware...

Maar shareware is al even dood als Macupdate. Erg veel dreiging gaat er niet meer van uit.

Was de laatste malware die er stond dan een test? Het zag er uit als wat mogelijkheden samen gegooid om de verspreidingsfactor "Macupdate" te testen? Macupdate verwijderde dit bestand al in maart. Test gefaald?

De enige andere download review site waar ik het nog vond, was een notoir instrument van de malware industrie. En die zijn al 404.

I'd tell you a UDP joke but you might not get it.
Is dit een beveiligingsprobleem?
16 juli 2016 - 14:46    reactie #103
geplaatst door: ouwemac
Blijkbaar is alles erover gezegd en kunnen we overgaan tot de orde van de dag  :wink:
…….
Is dit een beveiligingsprobleem?
16 juli 2016 - 16:00    reactie #104
geplaatst door: MackeyV40

Citaat
cyrano om 14:59, 12-07-2016
OK point taken.

Jullie zijn niet geïnteresseerd in security. Stof tot nadenken.

En elders toegeven dat "blatantly wrong" was...

Gooi ik nog even kolen op dat vuurtje, cyrano. Een aanname, totaal ongefundeerd en mist compleet zijn doel. Het overgrote deel van de deelnemers in dit draadje is juist wel geïnteresseerd in security getuige de antwoorden...

Citaat
cyrano om 06:10, 15-07-2016
Macupdate is oud en obsolete door de komst van de appstore. En wat zij "verspreiden" zit in het idee "updates voor shareware". Daar hebben ze een programma voor gemaakt. Het is dus niet eens echte adware, laat staan malware...

Waar haal jij deze informatie vandaan? App Store is beslist niet zaligmakend en dat bijkt uit het feit dat er toch een toename is van het aantal programmeurs die besluiten hun spullen niet meer via App Store aan te bieden omdat het juist te bekrompen is en hen teveel aan regeltjes bind. Zie DropBox, zie etreCheck: worden echt niet aangeboden in App Store. En zo kan ik echt nog wel meer voorbeelden aanhalen.

Citaat
Maar shareware is al even dood als Macupdate. Erg veel dreiging gaat er niet meer van uit.
:thumbs-down: Dom geblaat en dat weet jij net zo goed als iedereen...

Citaat
Was de laatste malware die er stond dan een test? Het zag er uit als wat mogelijkheden samen gegooid om de verspreidingsfactor "Macupdate" te testen? Macupdate verwijderde dit bestand al in maart. Test gefaald?

De enige andere download review site waar ik het nog vond, was een notoir instrument van de malware industrie. En die zijn al 404.


Dat was niet de eerste keer, niet de laatste keer en zal zich ook echt wel blijven herhalen. Ook in het recente verleden is dit voorgekomen, en ook in iOS. En jij praat dan notabene nog over een review site.... Kweenie, cyrano, welke planeet kom je vandaan? Je weet m.i. echt niet waar je over lult, lokt van alles uit en als puntje bij paaltje komt trek je je keutel weer in... Beetje jammer. Gaat voor mij maar 1 ding in werking: DFTT...
MacBook Pro (13-inch, 2020, 4 Thunderbolt-3 ports. Intel Core i5 1,8 GHz, 16 GB, 500 gB SSD), iPhone 15 128 gB, iPad 6 (9.7 inch, 2018) 32 gB, iPad 8 (9.7 inch, 2020), 32 gB, Apple Watch 8 LTE, Apple Watch Ultra 2.
Is dit een beveiligingsprobleem?
16 juli 2016 - 16:15    reactie #105
geplaatst door: WaltervandeMeer
Ik wil dan toch nog wel ff kwijt dat veel van de reacties niet uitnodigen om een volgende keer nog melding te maken van mogelijke veiligheids- of privacy problematiek.

Het is net als in de real world; een klokkenluider wordt al vlot in diskrediet gebracht. Het is aan de vasthoudendheid van TS te danken dat de impact, reikwijdte en gevaren in dit draadje voor iedereen duidelijk zijn geworden. Als het aan sommige forumleden had gelegen was deze discussie al heel snel gesneuveld.

Mijn dank aan cyrano die dit punt onder de aandacht bracht.

Is dit een beveiligingsprobleem?
16 juli 2016 - 16:38    reactie #106
geplaatst door: MacFrankie
Onzin. Het gaat er in dit draadje om hoe het nieuws gebracht is! Heel erg stellig, de toon was anti-Apple (Tweakers Fandroids), met een trollerige titel (die is door de moderator aangepast).

Als cyrano een andere toon had aangeslagen, dan was er niets aan de hand geweest.

Laten we wel zijn: er is ook niks aan de hand. Ja, je moet uitkijken bij het oversteken, maar dat wil niet zeggen dat de weg ondeugdelijk is.

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Is dit een beveiligingsprobleem?
16 juli 2016 - 20:51    reactie #107
geplaatst door: MackeyV40
Walter, ik deel MacFrankie zijn mening. cyrano spreekt hier van een Security Breach dat nog niet eens een Security Flaw is.

Ten eerste dient de commando waar het om gaat vanaf de commandline te worden gestart. Tel daarbij op dat er tot nu toe niet één script in staat is geweest om de pop-up te beteugelen en automatisch te beantwoorden.

Verder dien je dus het password van de aan te vallen gebruiker te kennen óf je moet het 'geluk' hebben dat je zo op diens computer kan neuzen. Dus fysiek overal bij moet kunnen.

Sowieso al twee factoren waardoor ik zeg dat dit een undocumented feature is van OS X ipv een Security Breach of Flaw. Als cyrano zich 1. beter had ingestudeerd en 2. genuanceerder had uitgedrukt had dit anders en misschien ook wel professioneler over gekomen.

Ik blijf ook van mening dat je (zoals iedereen dat eigenlijk altijd moet doen) goed uit moet kijken met hoe je met je spulletjes omgaat. Je fiets laat je immers ook niet onafgesloten staan en je doet de deuren van je huis ook altijd op slot als je van huis gaat. En vreemden laat je ook niet meteen toe in je huis, toch?

MacBook Pro (13-inch, 2020, 4 Thunderbolt-3 ports. Intel Core i5 1,8 GHz, 16 GB, 500 gB SSD), iPhone 15 128 gB, iPad 6 (9.7 inch, 2018) 32 gB, iPad 8 (9.7 inch, 2020), 32 gB, Apple Watch 8 LTE, Apple Watch Ultra 2.
Is dit een beveiligingsprobleem?
16 juli 2016 - 21:58    reactie #108
geplaatst door: WaltervandeMeer
Zonder cyrano was dit nooit een discussiepunt geweest. Juist de stelligheid van de titel zorgde ervoor dat dit door velen is gelezen en bediscussiert. Zo is iedereen weer even wakker geschud. En wie zegt dat er niets aan de hand is heeft het m.i. niet helemaal begrepen.
Is dit een beveiligingsprobleem?
17 juli 2016 - 00:59    reactie #109
geplaatst door: MacFrankie
Walter, lees even vanaf pagina 1...
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Is dit een beveiligingsprobleem?
17 juli 2016 - 09:54    reactie #110
geplaatst door: Flix
Laat Walter nou gewoon het laatste woord hebben. Dan kan dit draadje afzakken naar de krochten van MF en het internet.
Is dit een beveiligingsprobleem?
17 juli 2016 - 11:49    reactie #111
geplaatst door: FanBoy
Uit een post van de frontpage van MF:
http://www.welivesecurity.com/2016/07/06/new-osxkeydnap-malware-hungry-credentials/

Kennelijk is de dump functie interessant genoeg om een stukje malware er omheen te schrijven...

-= If you ain't got nothing nice to say, then don't say nothing at all =-
Is dit een beveiligingsprobleem?
17 juli 2016 - 12:23    reactie #112
geplaatst door: GeorgeM
@ FanBoy: ja, maar malware die alleen door mensen die echt niet nadenken geïnstalleerd zal worden.

In mijn ervaring zijn dat ook de mensen die zonder wachtwoord in een admin account surfen, en zich niet druk maken over dit soort dingen.

Is dit een beveiligingsprobleem?
17 juli 2016 - 13:28    reactie #113
geplaatst door: MacFrankie

Citaat
FanBoy om 11:49, 17-07-2016
Kennelijk is de dump functie interessant genoeg om een stukje malware er omheen te schrijven...

Ik zal je een geheim vertellen, beste Fanboy: elke systeemfunctie van ieder OS is interessant genoeg om een stukje malware heen te schrijven!

Zo, nu nog een reactie van Walter en dan volgen we het advies van Flix.

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Is dit een beveiligingsprobleem?
17 juli 2016 - 14:38    reactie #114
geplaatst door: VwVanFan
Walter,het woord is aan jou.

 :music:

Is dit een beveiligingsprobleem?
17 juli 2016 - 16:57    reactie #115
geplaatst door: WaltervandeMeer
Tsja, dank daarvoor, alleen, wat valt er verder nog te zeggen. Alles is wel zo'n beetje aan bod gekomen. De een interpreteert het zus, de ander zo. Het badineren van een veiligheidsissue is hier door diverse posters verheven tot een mantra.

Gelukkig heeft men bij Apple de potentiële onveiligheid van deze commandline opdracht in combinatie met een Applescript wél ingezien en is dit in EC geblokt.

Is dit een beveiligingsprobleem?
19 juli 2016 - 03:38    reactie #116
geplaatst door: HEXDIY
Flix, Walter, iedereen in dit topic, sorry,

helaas voel ik me nu genoodzaakt om jullie over wachtwoorden niet het laatste woord te laten.

Uit een bron die ik anoniem wens te laten krijg ik namelijk een link over wachtwoorden
waar ik bijna misselijk van word:

Moet ik nou écht mijn eigen wachtwoorden gaan nagaan met HashCat om te kijken of ze makkelijk te kraken zijn?
https://hashcat.net/hashcat/

Brute force zowel als library attacks. En die libs groeien.

Ik ben troll noch hacker hoor! Verdorie toch. En oh, oh, wat haat ik security hassle...

Maar zoals ik reeds heb uitgelegd: KeyChain heeft een master wachtwoord...
Miljaar!

De Yip en Janneke raad is dus: maak zowel je Apple ID als je Sleutelhanger wachtwoord zo moeilijk mogelijk[/u].

(Bewerkt door HEXDIY om 4:14, 19-07-2016)

If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Is dit een beveiligingsprobleem?
19 juli 2016 - 07:34    reactie #117
geplaatst door: MacFrankie

Citaat
HEXDIY om 3:38, 19-07-2016

Moet ik nou écht mijn eigen wachtwoorden gaan nagaan met HashCat om te kijken of ze makkelijk te kraken zijn?

Nee, dat moet je juist niet doen! Want hier kun je ook malafide "controle-sites" hebben, die zo een hele lijst wachtwoorden verzamelen bij jouw IP-adres.


Citaat
HEXDIY om 3:38, 19-07-2016

De Yip en Janneke raad is dus: maak zowel je Apple ID als je Sleutelhanger wachtwoord zo moeilijk mogelijk[/u].

Dat is altijd slim!
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Is dit een beveiligingsprobleem?
19 juli 2016 - 10:34    reactie #118
geplaatst door: Pshot
.
Bewerkt: 31 maart 2021 - 12:37 door macqintosh
Is dit een beveiligingsprobleem?
19 juli 2016 - 10:56    reactie #119
geplaatst door: Flix
Nou, dan laten we dit draadje toch lekker voortkabbelen; niemand begrijpt er toch meer wat van.
Kan iedereen die in paniek is, hier zijn stress dumpen.


Citaat
HEXDIY om 3:38, 19-07-2016

Uit een bron die ik anoniem wens te laten...

Nou, nou, het wordt wel spannend, die beveiliging bij jou. Gaat de Koning zich er ook al mee bemoeien...?
Is dit een beveiligingsprobleem?
19 juli 2016 - 11:09    reactie #120
geplaatst door: Sjefke54
Dit draadje begint zelf al een "beveiligings probleem" te worden!

Is dit een beveiligingsprobleem?
19 juli 2016 - 11:20    reactie #121
geplaatst door: malpiet

Citaat
MacFrankie om 7:34, 19-07-2016

Citaat
HEXDIY om 3:38, 19-07-2016

Moet ik nou écht mijn eigen wachtwoorden gaan nagaan met HashCat om te kijken of ze makkelijk te kraken zijn?

Nee, dat moet je juist niet doen! Want hier kun je ook malafide "controle-sites" hebben, die zo een hele lijst wachtwoorden verzamelen bij jouw IP-adres.


Citaat
HEXDIY om 3:38, 19-07-2016

De Yip en Janneke raad is dus: maak zowel je Apple ID als je Sleutelhanger wachtwoord zo moeilijk mogelijk[/u].

Dat is altijd slim!

Klinkt allemaal logisch maar je moet ze wel onthouden. a$$u8Rt@4h=@6_2v6!n?FzQghS-q?k*EPNk#v#eqJ^qmLh$rQp^7bTRr*_7Utn73cHuHe

Is dit een beveiligingsprobleem?
19 juli 2016 - 13:41    reactie #122
geplaatst door: cyrano

Citaat
malpiet om 11:20, 19-07-2016

Citaat
MacFrankie om 7:34, 19-07-2016

Citaat
HEXDIY om 3:38, 19-07-2016

Moet ik nou écht mijn eigen wachtwoorden gaan nagaan met HashCat om te kijken of ze makkelijk te kraken zijn?

Nee, dat moet je juist niet doen! Want hier kun je ook malafide "controle-sites" hebben, die zo een hele lijst wachtwoorden verzamelen bij jouw IP-adres.


Citaat
HEXDIY om 3:38, 19-07-2016

De Yip en Janneke raad is dus: maak zowel je Apple ID als je Sleutelhanger wachtwoord zo moeilijk mogelijk[/u].

Dat is altijd slim!

Klinkt allemaal logisch maar je moet ze wel onthouden. a$$u8Rt@4h=@6_2v6!n?FzQghS-q?k*EPNk#v#eqJ^qmLh$rQp^7bTRr*_7Utn73cHuHe

Daar is een hele simpele oplossing voor: gebruik wachtwoord zinnen. Makkelijk te onthouden, makkelijk te tikken. Al die leestekens zijn geen probleem voor een paswoord kraker, spaties des te meer. Het is dan ook wraakroepend dat Apple op sommige van z'n diensten geen spaties toelaat, maar domme dingen als hoofdletters en cijfers verplicht.

Voor de rest: als er nog iemand opmerkingen heeft die ter zake doen, zal ik daar zeker op ingaan.

@HexDIY: er is erger. Hashcat is al lang bekend. Ochashcat is zorgwekkend, want het gebruikt GPU rekenkracht om paswoorden te kraken. Ik heb geen idee hoeveel dat precies versnelt in dit geval, maar in 't algemeen zit dat in de orde van grootte van 100 tot 10.000 keer. En dat komt al in de gevarenzone.

Er wordt op dit moment malware verhandeld die dit gat uitbuit. Wanneer en of die gebruikt gaat worden, weet ik ook niet. De verkoper heeft geen reputatie, dus daar kan ik ook niet op af gaan. Het is dus best mogelijk dat het een oplichter is en de malware niet eens werkt. Er si nog wel meer interessants aan de gang, maar dat is niet geschikt voor dit forum.

I'd tell you a UDP joke but you might not get it.
Is dit een beveiligingsprobleem?
19 juli 2016 - 13:44    reactie #123
geplaatst door: cyrano
Citaat
Want hier kun je ook malafide "controle-sites" hebben, die zo een hele lijst wachtwoorden verzamelen bij jouw IP-adres.

Onzin. Niemand met enig verstand gaat iets koppelen aan een ip. En Hascat is geen site.

RTFA!

I'd tell you a UDP joke but you might not get it.
Is dit een beveiligingsprobleem?
19 juli 2016 - 14:59    reactie #124
geplaatst door: VwVanFan
Het niveau van het woordgebruik is wel aan het zakken.

:wacko: