Patrick's Hacking log

HACKING & COMPUTER

BEVEILIGING...

ICT security gerelateerde Blog

››› Nihil timendum est

Patrick's Hacker en Hacking log
SEPTEMBER 2010 ~ w36 ~ w37 ~ w38

Hi en welkom op Patrick's LOG..

Op regelmatige basis plaats ik hier nieuwe artikels, meestal tegen of in het weekend. De archieven laat ik voorlopig nog een hele tijd on-line omdat de meeste artikels nog altijd brandend actueel zijn.

| WEEK 35 | APPLE TELT MEESTE KWETSBAARHEDEN!

In een recent rapport van IBM staat Apple voor het tweede jaar op de eerste plaats voor wat betreft het ‘aantal gesignaleerde’ kwetsbaarheden in haar besturingssysteem. Linux stond op de eerste plaats voor de ‘meeste kwetsbaarheden’. Microsoft had de ‘ernstigste kwetsbaarheden’. Dus mogen we concluderen dat Windows weliswaar het kwetsbaarst is, maar dat de mythe dat Linux en het Mac OS quasi buiten schot blijven wanneer het op malware, virussen en Trojans aan komt overboord gegooid mag worden. Het rapport toonde ook aan dat het aantal veiligheid gerelateerde kwetsbaarheden in besturingssystemen ruim 35 procent steeg t.o.v. vorig jaar en dat het aantal geregistreerde kwetsbaarheden in de eerste helft van 2010 een absoluut record is voor een eerste half jaar.







| WEEK 35 | SUN, MICROSOFT EN MOZILLA LATEN MEESTE KWESTBAARHEDEN OPEN

Nog volgens het halfjaarlijks IBM rapport (zie hierboven) zou Sun de absolute kroon spannen voor wat betreft het niet-patchen van gesignaleerde kwetsbaarheden, nauw gevolgd door Microsoft en Mozilla. Het rapport schrijft ook dat een gemiddelde van 55 procent van de software kwetsbaarheden niet gepatched worden (52 procent vorig jaar). In een gepubliceerde top 10, aangemaakt aan de hand van percentage kwetsbaarheden die niet gepatched werden, krijgen we dit resultaat: 1. Sun 24% 2. Microsoft 23.2% 3. Mozilla, 21.3% 4. Apple 12.9% 5. IBM 10.3% 6. Google 8.6% 7. Linux 8.2% 8. Oracle 6.8% 9. Cisco 6% 10. Adobe 2.9%. Opvallend: vorig jaar stond Microsoft op de eerste plaats met 15.8 procent over het ganse jaar (tegenover Sun nu op 24 procent voor de eerste zes maanden). Op zich is de stijging eigenlijk niet zo verwonderlijk, wanneer we beseffen dat het aantal gesignaleerde kwetsbaarheden in het eerste halfjaar al met 36 procent steef t.o.v. vorig jaar! Wat wel verontrustend is, is het feit dat het aantal exploits van 2009 naar 2010 met 60% gestegen is.


| WEEK 35 | OORZAAK VAN VEILIGHEIDSRISICO VAAK DOOR CONFIGURATIE FOUTEN

Dit ligt een beetje voor de hand maar blijkt toch nog even actueel als twintig jaar geleden: maar al te vaak stellen we vast dat veiligheidsrisico’s ontstaan door het slecht configureren van hardware en software. Crackers weten dat ook (!) en maken gretig gebruik van deze foutjes. Een andere klassieker is het –niet- veranderen van standaard ingestelde paswoorden en logins. Ook al gebruik je een bepaalde optie niet; verander dan toch even het standaard paswoord voor die functie(s).