Mac: Een kwetsbaarheid voor schermdeling die bekend is bij hackers.

Dringende waarschuwing voor Mac-gebruikers: een ernstige kwetsbaarheid in schermdeling kan uw gegevens in gevaar brengen, en hackers zijn hiervan op de hoogte. Lees meer over de kwetsbaarheid en hoe u uw apparaat nu kunt beschermen!

De belangrijkste dingen die je moet weten

  • De kwetsbaarheid stelt hackers in staat om op afstand een Mac te besturen en Monero-miningsoftware te installeren zonder authenticatie of waarschuwing van de gebruiker, waardoor de processorbronnen worden uitgeput.
  • Apple heeft deze kwetsbaarheid op 6 augustus verholpen met de macOS Tahoe 26.6.1-update en vergelijkbare updates voor Sonoma- en Sequoia-systemen, om het authenticatiebeheer te verbeteren.
  • Om je apparaat te beveiligen, werk je macOS direct bij via 'Systeeminstellingen > Algemeen > Software-update' of schakel je schermdeling tijdelijk uit.

Als je de macOS-update die in je meldingen verschijnt steeds hebt uitgesteld, is het nu tijd om daarmee te stoppen en deze direct te installeren.

Apple heeft onlangs een kritieke kwetsbaarheid in de schermdeelingsfunctie van macOS verholpen . Hoewel dit normaal gesproken het probleem zou oplossen, blijkt uit nieuw bewijsmateriaal dat hackers deze kwetsbaarheid al hadden misbruikt om Macs zonder de patch te compromitteren en over te nemen, waarna ze deze gebruikten om cryptovaluta te minen voordat de oplossing beschikbaar was.

Computer, elektronica, laptop
Shekhar Mehrotra/Digitale Trends

Welk specifiek probleem deed zich voor bij het delen van het scherm?

Deze kwetsbaarheid stelt aanvallers in staat om toegang te krijgen tot de schermdeelingsfunctie in macOS zonder geldige inloggegevens. Eenmaal gehackt, kunnen ze het bureaublad van het slachtoffer bekijken en de muis en het toetsenbord op afstand bedienen, zonder dat de gebruiker hiervan op de hoogte wordt gesteld.

Nadat de aanvallers roottoegang hebben verkregen, installeren ze naar verluidt software voor het minen van de Monero-cryptovaluta op elke Mac die ze hebben gehackt. Deze software put ongemerkt de CPU-bronnen van de gebruikers uit en verbruikt elektriciteit op de achtergrond, omdat de aanvallers dit waardevoller achten dan toegang tot lokale bestanden.

Apple heeft dit probleem op 6 augustus opgelost met de macOS Tahoe 26.6.1-update. De oplossing werd omschreven als een verbetering van het statusbeheer in het authenticatieproces. Vergelijkbare updates werden ook uitgebracht voor Sonoma- en Sequoia -systemen.

Computers, elektronica, laptops
Shekhar Mehrotra/Digitale Trends

Wat gebeurt er met een gehackte Mac en hoe kun je jezelf beschermen?

Het Nederlandse Nationale Centrum voor Cyberbeveiliging (NCSC) meldt echter dat er inmiddels daadwerkelijk misbruik van deze kwetsbaarheid is geconstateerd op apparaten met oudere of verouderde versies van macOS, waarbij poort 5900 (gebruikt voor schermdeling) toegankelijk was vanaf het open internet.

Poort 5900 is al jaren een bekende kwetsbaarheid in tools voor toegang op afstand. Apple's macOS opent deze poort automatisch zodra je schermdeling inschakelt, zonder aparte waarschuwing dat je apparaat nu toegankelijk is van buiten je netwerk.

Omdat deze kwetsbaarheid de authenticatie volledig omzeilt, kunnen scanbots automatisch root-toegang verkrijgen tot blootgestelde apparaten en cryptominers installeren. Als uw Mac afhankelijk is van schermdeling via een open netwerkverbinding, onderneem dan onmiddellijk actie.

Ik raad aan om direct de nieuwste versie van macOS te installeren. Ga naar Systeeminstellingen > Algemeen > Software-update en installeer de update. Als een directe update geen optie is, is het voorlopig het veiligst om de functie volledig uit te schakelen via Systeeminstellingen > Algemeen > Delen. Ga hiervoor naar Systeeminstellingen > Algemeen > Delen en zet schermdeling uit.

Reacties zijn gesloten.