Laat je Mac niet meer in slaap vallen...
2 juni 2015 - 15:40   
geplaatst door: Spooter
Had 'm afgelopen week al op diverse fora en websites gespot. Nu ook maar hier even onder de aandacht brengen... ook remote, maar wel op basis van lokaal geinstalleerde code die je bv. zelf hebt binnengehaald kan je mac nu misbruikt worden via een aanpassing van je 'bios'.

Wellicht voer voor paranoia, maar wel goed om weer even onder de aandacht te brengen dat dit ook met je Mac kan gebeuren.

http://arstechnica.com/security/2015/06/new-remote-exploit-leaves-most-macs-vulnerable-to-permanent-backdooring/

denk niet dat Apple voor oudere machines nieuwe firmware gaat uitbrengen, behalve als dit een groot probleem gaat worden.

Citaat
While the attack isn't likely to be exploited on a mass scale, it's also not hard for people with above-average skill to carry it out. The technique joins a growing roster of attacks that rewrite firmware with a malicious replacement.

(Bewerkt door Spooter om 15:45, 2-06-2015)

Laat je Mac niet meer in slaap vallen...
2 juni 2015 - 19:41    reactie #1
geplaatst door: GeorgeM
Geen goed nieuws.

Maar het gaat hier wel om een "local exploit", dus eentje die je alleen kan worden uitgevoerd als iemand toegang heeft tot de Mac zelf.

Laat je Mac niet meer in slaap vallen...
2 juni 2015 - 19:49    reactie #2
geplaatst door: DomP
local exploit?

Citaat
the new attack doesn't require even brief physical access as Thunderstrike did. That means attackers half-way around the world may remotely exploit it.
Blow your mind, smoke gunpowder
Laat je Mac niet meer in slaap vallen...
2 juni 2015 - 23:36    reactie #3
geplaatst door: Flix
De kans dat morgen je leven verandert -je krijgt te horen dat je kanker hebt, je kind heeft een ongeluk gehad, je wordt ontslagen, etc- is vele malen groter dan dat je met deze onzin te maken hebt. Dus schei er nou maar over uit, want zinloos. Beter kun je elke dag een topic openen tegen phishing, want daar vallen daadwerkelijk veel slachtoffers.
Echt, wordt een beetje treurig van dit soort waarschuwingen.

(NB: al het voorgenoemde al meegemaakt, ook van dichtbij. Behalve dan 'exploits'. Zegt dat genoeg?!)

Laat je Mac niet meer in slaap vallen...
2 juni 2015 - 23:55    reactie #4
geplaatst door: HEXDIY
Inderdaad, de kans dat ik morgen overreden word is vele malen groter. Die exploits zijn vooral theoretisch interessant voor de onderzoekers. En financieel voor de vinders ervan.
Treurig vind ik die waarschuwingen nu echter niet, eerder leerrijk. En bij de meeste van die waarschuwingen gaat het ook over Proof-Of-Concepts van white hat hackers (de zgn. "ethische hackers") die enkel theoretisch onderzoek doen. Wat academisch allemaal.
Wat wél de moeite om te volgen is over malware en adware: Thomas Reed's blog The Safe Mac, en ook het door hem ontwikkelde AdwareMedic
http://www.thesafemac.com/
http://www.adwaremedic.com/index.php

(Bewerkt door HEXDIY om 1:16, 3-06-2015)

(Bewerkt door HEXDIY om 1:25, 3-06-2015)

If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Laat je Mac niet meer in slaap vallen...
3 juni 2015 - 13:49    reactie #5
geplaatst door: Spooter

Citaat
DomP om 19:49, 2-06-2015
local exploit?

Citaat
the new attack doesn't require even brief physical access as Thunderstrike did. That means attackers half-way around the world may remotely exploit it.

Inderdaad niet zo local als normaal

:reading:

Laat je Mac niet meer in slaap vallen...
3 juni 2015 - 21:24    reactie #6
geplaatst door: Flix
Spooter, ik verwacht eigenlijk wel een reactie. Want in je titel poneer je een nogal boude stelling, die je niet waarmaakt. En aangezien dit geen nerd, of hackersforum is, jaag je zo 'meelezers' onnodig angst aan. Toenmalig President FD Roosevelt wist al te vertellen dat de angst voor iets meer schade berokkend dan het fenomeen zelf. Dus ik ben benieuwd naar je onderbouwing.
Laat je Mac niet meer in slaap vallen...
3 juni 2015 - 23:06    reactie #7
geplaatst door: jaco123
@Flix,

Ik ben het eigenlijk wel met Spooter eens. Deze is echt vrij ernstig. Juist omdat je volledige toegang tot je Mac kunt krijgen via een simpele phishing-mail.

Sinds een jaar of wat is de malware echt nieuwe vormen aan het aannemen. Daarvoor was het vooral zo dat hackers op zoek waren naar systemen voor een botnet voor het versturen van spam of het doen van een DDOS-aanval, daar werd een systeem hooguit wat trager van. Maar sinds enige tijd heeft het criminele circuit de ransomware ontdekt. Dat is al jaren niet meer beperkt tot Windows, maar doet tegenwoordig ook al aan NAS-en en een jaar of twee terug ook gericht op mensen met een Mac.
Deze bug is echt ernstig, omdat het een crimineel de mogelijkheid geeft om een Mac een complete lock-down van de computer te laten doen, waartegen zelfs geen herinstallatie meer helpt. Het enige dat de gebruiker "verkeerd" hoeft te doen is klikken op een foute link (in een mail, of een link op een website of een computer met oude flash, of iets anders triviaals).
Wanneer men hier een ransomware-variant op baseert, dan zijn de rapen gaar. Er zullen zat mensen zijn die maar wat graag betalen voor het terugkrijgen van hun gegijzelde computer + data.

Natuurlijk zijn er ergere dingen in het leven dan een computer die stuk gaat en/of de data die erop staat verdwijnt, maar toch vermoed ik dat er mensen zijn die dat anders zullen ervaren op het moment dat ze er mee geconfronteerd worden....

Paniek zaaien is niet goed, maar bagataliseren is ook niet goed.

Voor een leek is het misschien moeilijk om onderscheid te maken tussen een onschuldige foutje en een ernstige bug en ben je overgeleverd aan de reputatie van de auteur van het nieuwsartikel. De oorspronkelijke uitleg van de securityspecialist of hacker (in dit geval dus dit artikel: http://reverse.put.as/2015/05/29/the-empire-strikes-back-apple-how-your-mac-firmware-security-is-completely-broken/ ) is vaak zelfs voor informatici moeilijk te doorgronden.
Deze bug is in de categorie "zeer ernstig" en als je Mac er gevoelig voor is, dan is het advies van Spooter om je Mac maar niet te laten slapen een goede tip die uitvoerbaar is zonder dat je hoeft te begrijpen waar het over gaat.

Hopelijk is Apple zo verstandig om hem net zo serieus te nemen en wat dollars te spenderen aan het uitbrengen van nieuwe firmware voor de relevante machines tot in ieder geval een leeftijd van een jaar of 5.

Laat je Mac niet meer in slaap vallen...
3 juni 2015 - 23:48    reactie #8
geplaatst door: Doctor Apple
Mijn werkveld is security ... Ik zie dagelijks wat mogelijk is met lekken op besturingssystemen, toepassingen, middle-ware en diverse andere (deel) componenten ...

Tevens krijg ik dagelijks te maken met management, personeel en individuën die mij proberen duidelijk te maken dat het allemaal niet zo'n vaart loopt. Toch? (voegt men er vaak zelf ietwat onzeker er achteraan).

Heel soms geef ik een demo hoe snel ik 'binnen ben', hoe weinig tijd nodig is om aan de hand van minimale gegevens op het internet de identiteit van iemand te achterhalen, enzovoorts, enzovoorts.

Wat men (nog steeds) niet beseft, is het feit dat men niet realiseert dat de gevaren reeel zijn. Ja, ik ken gevallen van identiteitsfraude. Sommigen zijn geruineerd ...

Met de nodige handigheidjes is het mogelijk om dusdanig veel data van mensen te ontvreemden dat het (relatief) makkelijk wordt om documenten te onttrekken ... Handelingen te verrichten onder een valse naam (lees: iemands identiteit te stelen) en de nodige schade te berokkenen.

Apple laat de laatste tijd zien dat ze net zo vatbaar zijn als overige producenten. Sterker nog, sinds de inhaalsslag van Microsoft in 2014 is APPLE inmiddels de leverancier met de meest kritische KWETSBAARHEDEN in MacOS X en iOS ...

Waar MacOS X rond de 60/70 kwetsbaarheden heeft, blijft Microsoft ergens rond de 30 steken ...

Teren op sentiment en vooringenomenheid is natuurlijk menselijk, maar slaat kant nog wal ...

MacOS X is een prachtig OS met een rijke historie, maar momenteel holt het OS (tesamen met broertje iOS) redelijk hard achteruit als het gaat om stabiliteit en veiligheid ...

Verder kan het performance-wise ook beter, daar op dit onderdeel MacOS X ook steeds meer gaten laat vallen.

Is het dan allemaal kommer en kwel? Nee.
Is het dan allemaal spam en laster? Nee. Evenmin.

Apple is veranderdt, het is niet meer de underdog en Dollars (zo ook andere valuta) tellen meer dan ooit ... Het marktaandeel is in sommige segmenten IMMENS, concurrenten (Nokia, BlackBerry) verworden tot insignificante miniaturen en ook de nodige problemen die te relateren zijn aan de omvang van de onderneming beginnen Apple parte te spelen.

Dat ze in marktonderzoeken goed scoren vind ik prachtig, maar net zoveel waard als de gesmolten sneeuw van afgelopen winter. Waarom?

De consument is net zo veranderlijk als het weer (lees: grillig) en vandaag kun je het maken, morgen kun je gebroken zijn ...

Het zijn de feiten die tellen op LANGE(RE) termijn ... En Apple heeft absoluut wat verbeterslagen te maken.

Samengevat: Apple scoort qua beveiliging niet meer zo goed als ooit het geval was. Niet alleen wordt Apple meer gebruikt, ook de kwaliteit van de software is wat minder 'robuust'... Het lijkt soms wel alsof koste wat kost VERANDERING en FUNCTIONALITEIT boven BEVEILIGING en STABILITEIT gaan bij Apple ...

Jammer, maar helaas ...

Durf te denken!
Laat je Mac niet meer in slaap vallen...
4 juni 2015 - 00:47    reactie #9
geplaatst door: HEXDIY
Doctor Apple & jaco123, dankjewel voor jullie prachtige bijdragen! Ik neem ze mee in mijn mooie leerloopbaan hier op MacFreak.
En hee, Spooter, zo ik wil slaapt mijn Macje nooit meer. What's the point? OSX is geoptimaliseerd voor servergebruik, en lange uptime. Ik zet dus enkel mijn LCD op zwart. Met een LED scherm is dat niet eens de moeite meer, die gaan mee tot na je al lang dood en begraven bent. Of herstart.
Af en toe herstarten is nodig, ik weet het wel. Hier eens per maand of zo...
Nog een mythe doorprikt: snellere opstart met SSD? Zal mij worst wezen: ik (her)start quasi nooit en alle benodigde apps liggen altijd open.
Gebruik je veel apps, dan vergt dat veel ram, so what?
If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Laat je Mac niet meer in slaap vallen...
4 juni 2015 - 08:14    reactie #10
geplaatst door: GeorgeM

Citaat
HEXDIY om 0:47, 4-06-2015
Nog een mythe doorprikt: snellere opstart met SSD? Zal mij worst wezen: ik (her)start quasi nooit en alle benodigde apps liggen altijd open.
Gebruik je veel apps, dan vergt dat veel ram, so what?

Nogal off-topic, maar toch even een reactie hierop. Dat jij niet vaak herstart, maakt het snel opstarten van SSD natuurlijk nog geen mythe. Daarbij schrijf je "zo ik wil slaapt mijn Macje nooit meer", dan neem ik aan dat je die vaker uitzet? (en dus vaker opstart).

Daarbij maakt SSD ook uit bij de werking van programma's zelf, heeft volgens mij niets met een mythe te maken.

Laat je Mac niet meer in slaap vallen...
4 juni 2015 - 10:45    reactie #11
geplaatst door: Spooter
Ik denk dat ik me volledig kan vinden in Doctor Apple's statistieken en opmerkingen over 'teren op sentiment en Apple's vermeende veiligheid'...

Ben ook wel eens met Flix dat je mensen onnodig angstig kan maken, maar vond deze security issue toch wel het vermelden waard omdat deze ernstiger is dan die van afgelopen december waar Apple wel vrij snel met een fix kwam:

https://support.apple.com/en-us/HT204659

:reading:

Laat je Mac niet meer in slaap vallen...
4 juni 2015 - 11:04    reactie #12
geplaatst door: GeorgeM
Volgens mij nog helemaal geen conclusies aan deze hack verbinden, pas over een tijdje weten we wat Apple hiermee doet.

Die hacker is trouwens een ongelofelijke kl**tzak, want hij schrijft zelf dat hij dit alles gepubliceerd in plaats van het eerst aan Apple te melden, omdat hij vind dat er wat meer druk op Apple gezet moet worden.

Daar heb ik geen goed woord voor over (en heeft niets met Apple te maken, als iemand een hack voor Windows op deze manier zou publiceren ben ik daar net zo goed pissig over).

Laat je Mac niet meer in slaap vallen...
4 juni 2015 - 18:52    reactie #13
geplaatst door: jaco123
@GeorgeM: Of je dit nou moet publiceren of niet is een interessante discussie, maar gaat mij wat te ver om hem nu gelijk een kl**tzak te noemen.

Hij publiceert er nl. wel over met de intentie dat het opgelost wordt. Hackers met mindere bedoelingen zijn er ook, maar die houden hun bevindingen juist stil en verkopen dit soort exploits voor grof geld op de diverse zero-day markten...


Laat je Mac niet meer in slaap vallen...
4 juni 2015 - 20:02    reactie #14
geplaatst door: Spooter
Inderdaad, daarbij is hij niet de eerste de beste kruimeldief ;  )
Laat je Mac niet meer in slaap vallen...
4 juni 2015 - 20:16    reactie #15
geplaatst door: GeorgeM
@ jaco123: als ik jouw bijdrages lees ga ik ervan uit dat jij weet dat het bij hackers zonder kwade bijbedoelingen normaal is om degene waar je een ernstig probleem vind eerst op de hoogte te stellen en dan een aantal maanden te wachten voordat je publiceert.

Deze hacker publiceert meteen en vertelt er dan vrolijk bij hoe hoog hij Apple heeft zitten.

Volgens mij was ik nog te aardig voor hem, en ik ben benieuwd hoe een van ons over hem zal oordelen als je de klos bent doordat deze flapdrol zijn hack zo snel heeft gepubliceerd.

Laat je Mac niet meer in slaap vallen...
4 juni 2015 - 20:27    reactie #16
geplaatst door: HEXDIY
Heren, heren. Hou even het hoofd koel! We trekken hier écht wel aan het zelfde touw, hoor. Dit gezegd zijnde dacht ik dat het normale protocol was om een veiligheidsrisico of proof-of-concept eerst aan de software developers te melden. Als er na 90 dagen nog geen patch is, maak je het openbaar.  
If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Laat je Mac niet meer in slaap vallen...
4 juni 2015 - 23:12    reactie #17
geplaatst door: GeorgeM
@ HEXDIY: inderdaad, en deze maneer lapt dat doodleuk aan zijn laars. Ik laat mijn MacBook Pro bijna altijd slapen, en ben dus niet zo blij met zijn actie!  :mad:
(en ik weet dat het risico niet erg groot is, maar ik had liever helemaal geen risico gelopen).
Laat je Mac niet meer in slaap vallen...
4 juni 2015 - 23:17    reactie #18
geplaatst door: jaco123
Tja, ik weet hoe de wereld werkt. Maar ik weet ook hoe frustrerend het kan zijn als je een probleem wil aankaarten en er niemand luistert.
Simpelweg omdat grote bedrijven vaak denken dat het niet zo'n vaart loopt en een probleem liever doodzwijgen dan oplossen.

Apple is daar voor zover ik het kan overzien echt niet heilig in. Als Apple denkt dat een probleem geen risico is, dan maken ze geen haast om het op te lossen.

Wanneer iemand dan uiteindelijk uit frustratie de informatie maar op het net gooit dan heb ik daar begrip voor (dat is iets anders dan het goedkeuren).

(Overigens lees ik in de blog van deze persoon dat hij redelijk overtuigd is dat Apple het al lang wist, maar er niks mee leek te doen.)


Laat je Mac niet meer in slaap vallen...
4 juni 2015 - 23:40    reactie #19
geplaatst door: Berik
Een van de oplossingen is toch deep sleep ipv gewone slaapstand? Hoe zet ik mn MBP daarin?
Laat je Mac niet meer in slaap vallen...
5 juni 2015 - 02:10    reactie #20
geplaatst door: HEXDIY

Citaat
jaco123 om 23:17, 4-06-2015
Tja, ik weet hoe de wereld werkt. Maar ik weet ook hoe frustrerend het kan zijn als je een probleem wil aankaarten en er niemand luistert.
Simpelweg omdat grote bedrijven vaak denken dat het niet zo'n vaart loopt en een probleem liever doodzwijgen dan oplossen.

Apple is daar voor zover ik het kan overzien echt niet heilig in. Als Apple denkt dat een probleem geen risico is, dan maken ze geen haast om het op te lossen.

Wanneer iemand dan uiteindelijk uit frustratie de informatie maar op het net gooit dan heb ik daar begrip voor (dat is iets anders dan het goedkeuren).

(Overigens lees ik in de blog van deze persoon dat hij redelijk overtuigd is dat Apple het al lang wist, maar er niks mee leek te doen.)


Begrepen, Jaco 123, Apple weet het wellicht al erg lang maar doet er niks mee.

(Bewerkt door HEXDIY om 2:10, 5-06-2015)

If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Laat je Mac niet meer in slaap vallen...
5 juni 2015 - 02:24    reactie #21
geplaatst door: HEXDIY

Citaat
GeorgeM om 23:12, 4-06-2015
@HEXDIY: inderdaad, en deze maneer lapt dat doodleuk aan zijn laars. Ik laat mijn MacBook Pro bijna altijd slapen, en ben dus niet zo blij met zijn actie!  :mad:
(en ik weet dat het risico niet erg groot is, maar ik had liever helemaal geen risico gelopen).

@GeorgeM: ik laat mijn MB ook altijd slapen, maar gezien de huidige info gaat ie nooit meer af; gewoon schermhelderheid af om de CCFLs te sparen (jawel hoor, oud spul). Of herstart.
Vanaf de ledschermen: trek het je niet meer aan, die verslijten toch niet zozeer!  Eens per maand herstarten is al mooi om caches te clearen.
If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Laat je Mac niet meer in slaap vallen...
5 juni 2015 - 02:39    reactie #22
geplaatst door: HEXDIY

Citaat
erik bannenberg om 23:40, 4-06-2015
Een van de oplossingen is toch deep sleep ipv gewone slaapstand? Hoe zet ik mn MBP daarin?
Wel, Erik, is dit een antwoord op jouw vraag?
http://www.macworld.com/article/1053471/sleepmode.html
If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Laat je Mac niet meer in slaap vallen...
7 juni 2015 - 20:12    reactie #23
geplaatst door: Zodiac
Ik las dit nieuws vandaag en schrok er toch wel van eigenlijk. En daardoor ben ik mij weer eens gaan afvragen wat nou eigenlijk het verschil is tussen sluimerstand en slaapstand. Ik lees vaak dat dat 2 verschillende dingen zijn maar eigenlijk is het toch hetzelfde?

Heb voor de zekerheid even de standaard instelling bij energie besparing aangepast zodat mijn mac minder snel gaat sluimeren overdag als ik even wat anders aan het doen ben.

Hoop dat apple snel komt met een oplossing want ik vind dit echt geen prettig idee, maar misschien maak ik mij als leek ook wel teveel zorgen.

Laat je Mac niet meer in slaap vallen...
7 juni 2015 - 21:03    reactie #24
geplaatst door: HEXDIY
No Worries! Zet je Macje op "nooit slapen" en draai gewoon de backlight uit. Of zet af en start weer op. Behalve voor energiebesparing of veiligheid (in een openbare ruimte bv.) is slapen voor niks meer nodig. LCDs branden niet in, en waar CCFL backlighting nog mettertijd vergeelde/ versleet, gaat LED backlight zo goed als een eeuwigheid mee.
Voor veiligheid in een openbare ruimte kan je net zo goed een lege useraccount aanmaken waar je met fast user switching naartoe gaat als je even weg moet of zo.
Verder: bij sluimerstand heb je allerlei vormen: schermsluimer, sluimer van de harde schijf etc. etc. En tenslotte "safe sleep" waarbij bv. de inhoud van het ram naar HDD wordt geschreven dacht ik. Deze deep sleep treedt bv. op bij het bijna leeg vallen van een Apple laptop.
http://en.wikipedia.org/wiki/Sleep_(OS_X)
If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.