Min Mac er under angreb - Apple skal tage det alvorligt

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme

Jeg er ret vild med min MacBook Air. Den er let, elegant og et effektivt arbejdsredskab.

Indtil for nylig kunne jeg også glæde mig over, at risikoen for infektion med skadelige programmer var meget mindre end på Windows-pc'er.

Men så kom Flashback. For første gang blev Mac'er i større antal overtaget og indlemmet i et botnet.

Og jo, statistikken taler stadig til Mac-platformens fordel. Men Flashback har betydet en omvæltning, når vi taler Mac og sikkerhed.

Trojansk hest
Den første udgave af Flashback dukkede op i slutningen af 2011. Det var en primitiv trojansk hest, der gav sig ud for at være installationsprogram til Adobe Flash Player - deraf navnet.

Brugeren skulle aktivt vælge at installere programmet for at blive inficeret.

Den store ændring kom med Flashback.K, der kom i marts.

Den nye udgave udnyttede en sårbarhed i Java til at installere sig automatisk.

Vi ved ikke meget om, hvor truslen blev spredt fra. Det er sandsynligvis sket via webservere, der kører angrebspakker såsom Blackhole.

Det er programmer, der afprøver en række angrebsmetoder på velkendte sårbarheder på de pc'er, der besøger dem. Hvis en af sårbarhederne er til stede, bliver pc'en inficeret.

Hul stod åbent i seks uger
Den pågældende sårbarhed blev lukket af Oracle tilbage i februar måned.

Men Oracle står ikke for Java til Mac OS X, den har Apple selv ansvaret for. Og Apple udsendte først en rettelse seks uger senere, den 4. april.

Flashback.K opbygger et botnet. Det vil sige, at alle de inficerede Mac'er indrulleres i et netværk, så bagmændene kan fjernstyre dem. Styringen sker via såkaldte command & control-servere.

Da epidemien var på sit højeste, var over 600.000 Mac'er inficeret med Flashback.K.

Her er gevinsten for bagmændene
Måske spekulerer du på, hvad bagmændene får ud af at inficere alle de computere. Svaret er penge.

Når Flashback er installeret på en Mac, henter og installerer den flere programmer.

De blander sig i kommunikationen mellem Safari-browseren og nettet.

Når man søger på Google, opsnapper Flashback søgningen og sender den til sin centrale server.

Herfra får den et svar retur med søgeresultatet fra Google - men i en redigeret version, hvor der er lavet om på de links, man kan klikke på.

Når brugeren klikker på et link, tæller det som et klik på en annonce. Det tjener bagmændene penge på.

Symantec anslår, at da flest Mac'er var inficeret, kan Flashback have indbragt op til 10.000 dollars om dagen.

11 dage uden modgift
Sårbarheden i Java blev kendt i februar.

Ifølge sikkerhedsfirmaet Dr. Web blev de første domæner til Flashbacks servere registreret den 25. marts.

Dermed var der altså en periode på mindst 11 dage, hvor truslen fra Flashback var en realitet, uden at Apple havde udsendt en rettet Java-version, der kunne forhindre infektion.

Brugerne havde ikke adgang til en modgift mod angrebet.

Her er vi ved den første lektion, som Apple kan lære af denne affære: Det går ikke, at Apples Java er måneder bagud i forhold til Oracles Java.

Når der kommer sikkerhedsrettelser til Oracles Java, medfører det, at alle får kendskab til de sårbarheder, som de fjerner.

Så snart det er sket, bør Java til alle platforme derfor kunne fås i en rettet version.

Her kan jeg så glæde mig over, at Oracle nu har overtaget udviklingen af Java til Mac OS X. Den første version var Java SE 7 Update 4, der kom i slutningen af april.

Dermed er det problem forhåbentlig løst, efterhånden som Mac-brugerne kommer over på den nye version.

Apple skal ændre sig
Selvom der nu er styr på Java til Mac, har Apple stadig et stort stykke arbejde foran sig. Det er ikke acceptabelt, at der går seks uger, før et kritisk sikkerhedshul bliver lukket.

Apple må tage sine interne procedurer for sikring af software op til revision.

Eugene Kaspersky fra sikkerhedsfirmaet af samme navn har sagt, at Apple er der, hvor Microsoft var for 10 år siden. Så galt står det ikke til, men firmaet har brug for at tage sikkerheden mere alvorligt.

Et skridt på vejen er at blive mere åbne. Microsoft udsender rettelser hver måned og fortæller på forhånd, hvad vi kan vente.

Lyn fra en klar himmel
Fra Apple kommer rettelser som lyn fra en klar himmel.

Firmaet deltager heller ikke i de åbne diskussioner, som resten af sikkerhedsbranchen livligt engagerer sig i.

Jeg er stadig en begejstret Mac-bruger. Men jeg savner at høre Apples stemme, når det gælder it-sikkerhed.

Så kære Apple: Luk nu op og vis os, at I tager sikkerhed lige så alvorligt som brugeroplevelse og design.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Business intelligence: Selvbetjening og automatisering styrker din BI-løsning

En ny generation af løsninger inden for business intelligence og analytics skaber helt nye muligheder for, at man kan anvende analyserne mere aktivt i dagligdagen til at styrke forretningen.

21. august 2018 | Læs mere


Kunstig intelligens: Bring din virksomhed ind i fremtiden

På denne konference ser vi nærmere på gode, bæredygtige business cases med kunstig intelligens. Vi zoomer ind på de konkrete teknologier, og eksperterne giver dig gode råd til, hvordan man kan arbejde innovativt og agilt med kunstig intelligens-løsninger.

05. september 2018 | Læs mere


Automatisering og digitale assistenter - sådan kan du bruge fremtidens teknologi i dag

Hør om automatisering og digitale assistenter og lær hvordan du kan anvende de moderne teknologier til, at blive mere effektiv og skabe bedre brugeroplevelser.

13. september 2018 | Læs mere






Premium
Fyringer kan være på vej i kølvandet på KMD-outsourcing: "Vi vil sammen med IBM bruge resten af året på at se på medarbejdernes kompetencer"
Interview: KMD outsourcer 300 ansatte til IBM, men efter nytår er det antal efter alt at dømme reduceret til færre medarbejdere. Det bekræfter KMD over for Computerworld.
Computerworld
KMD tæt på milliardaftale med IBM: Klar til at outsource infrastruktur og hundredevis af medarbejdere
Ifølge Computerworlds oplysninger er KMD tæt på at outsource selskabets infrastruktur og driftsopgaver til IBM. Det betyder, at flere hundrede medarbejdere vil blive berørt af den flerårige aftale, som har en årlig værdi på omkring 500 millioner kroner.
CIO
Henrik Jeberg om at arbejde i Silicon Valley: "Er du dygtig nok får du tilbud der får en til at falde ned af stolen."
Henrik Jeberg bor i San Francisco og er direktør i Hampleton Partners, der rådgiver om opkøb med særligt fokus på teknologi. Hør ham fortælle om forskellen på Danmark og Silicon Valley - og om nogle af de vilde forhold der hersker i verdens ubestridte tech-hovedstad.
Job & Karriere
Stor outsourcing i Region Hovedstaden kan føre til medarbejderflugt
Der er en risiko for, at vigtige it-medarbejdere vælger at forlade Region Hovedstaden, hvis et nyt stort outsourcing-projekt gennemføres.
White paper
Står din infrastruktur i vejen for virksomhedens udvikling? … her er de 10 vigtigste overvejelser
Oplever du, at din virksomheds it-infrastruktur er en stopklods for udviklingen af forretningen, digitalisering og konkurrencekraft? Måske er svaret hyperkonvergeret infrastruktur, hvor software og hardware smelter sammen i én konkurrencedygtig enhed, som er nem at administrere. Men der er 10 meget vigtige overvejelser at gøre sig, før man vælger en løsning. Læs dette whitepaper fra Lenovo og bliv klædt bedre på til at vælge rigtigt. 10 Key Considerations for Selecting Hyper-Converged Infrastructure - What to Know Before You Choose a Solution, Lenovo, 18 sider på engelsk.