600.000 Mac-brugere ramt af trojaner - Apple lapper Java-hul
Apple har nu udgivet en opdatering til Java med versionsnummeret 1.6.0_31. Opdateringen lukker flere sikkerhedshuller i Java 1.6.0_29 til OSX, hvor det værste sikkerhedshul giver mulighed for at køre skadelig kode ved bare at klikke sig ind på den forkerte hjemmeside. Det skriver The Verge.
Opdateringen er tilgængelig fra Software Update til enhver Mac med OSX v10.6.8, OSX Server v10.6.8, OSX Lion v10.7.3, eller Lion Server v10.7.3.
Det russiske sikkerhedsfirma Doctor Web påstår, at it-kriminelle begyndte at udnytte et sikkerhedshul i Java 1.6.0_29 den 16. marts. Hullet blev lukket af Apple efter 18 dage den 3. april.
Doctor Web vurderer, at 600.000 Macs nu er inficeret af Flashback-trojanen igennem sårbarheden i Java og derfor en del af Flashback-botnettet.
Ifølge sikkerhedsvirksomheden er op til fire millioner hjemmesider inficeret.
Ti gode sikkerhedsråd til Mac-folket
Det er formentlig ikke sidste gang Mac-brugere vil være mål for it-kriminelle. Mac er blevet en temmelig udbredt pc, og der er omkring 100 millioner Mac brugere i dag. Derfor er platformen også et oplagt mål for it-kriminelle, som før hovedsageligt har haft sin opmærksomhed på Windows.
Sikkerhedsvirksomheden Kaspersky har ti gode råd til, hvordan Mac-brugere kan sikre sig mod angreb fremover. Ikke overraskende er det tiende råd at installere virksomhedens egen antivirus-løsning:
1. Opret en konto som ikke har administratorrettigheder
Standardkontoen på en Mac er en administratorkonto, dvs. at den lader dig lave de ændringer på styresystemet, som du har lyst til. Det kan cyberkriminelle udnytte til at snige uønskede programmer ind på din Mac. De fleste dagligdagsopgaver såsom afsending af e-mail og internetbrowsing kan sagtens klares fra en konto uden administratorrettigheder.
2. Brug en internetbrowser med sandkassefunktion, og som er kendt for at rette problemer hurtigt
Vi anbefaler, at du bruger Googles browser “Chrome“. Dels fordi den bliver opdateret langt oftere end Apples indbyggede browser Safari, og dels fordi Chrome bl.a. indeholder en integreret “sandkasseversion” af applikationen Flash Player. Sandkassefunktionen isolerer de applikationer, man kører i en browser fra resten af operativsystemet, og stopper derved evt. malware i at sprede sig.
3. Afinstaller den separate Flash Player-installation på din Mac
Desværre er Adobes Flash Player ofte et mål for cyberkriminelle, som forsøger at tilluske sig adgang til din Mac. Derfor kan en ældre version af programmet udgøre en stor risiko, når du surfer på internettet. Fjern derfor alle ældre og ikke-benyttede versioner af Flash Player.
4. Løs Java-problemet
Java er, ligesom Adobes Flash Player, et oplagt mål for cyberkriminelle, som vil have adgang til din Mac. Vi anbefaler, at du helt afinstallerer den selvstændige installation af Java, og kun benytter din browsers Java plug-in. Desværre tillader Apple ikke Oracle, som er virksomheden bag Java, at opdatere deres program direkte. Apple vil selv gøre det, men det bliver desværre ofte først gjort flere måneder efter, at opdateringen er tilgængelig, hvilket efterlader Java med en stor sikkerhedsbrist i en længere periode.
5. Brug “Software Updater“ og patch din maskine hurtigt, når nye opdateringer er tilgængelige
Mange af de seneste angreb mod Macs har udnyttet ældre eller ikke-opdateret software. Eksempelvis er det meget lettere for cyberkriminelle at angribe Microsoft Office for Mac 2008 end den opdaterede 2011-version. Dette gør sig dog gældende for alt software på din Mac, så derfor bør du være opmærksom på at opdatere din software, så snart der er nye opdateringer tilgængelige.
6. Brug en “password manager“ til at holde styr på dine koder
Mac har en indbygget “nøglering“, som gør det lettere at holde styr på alle dine koder. På denne måde kan du oprette lange, svære koder til dine vigtigste applikationer, f.eks. netbank, uden at skulle huske dem alle.
7. Afbryd IPv6, AirPort og Bluetooth, når de ikke er i brug
Cyberkriminelle kan udnytte alle disse forbindelsesmuligheder til at skaffe sig adgang til din maskine. Det er derfor en god ide at afbryde disse teknologier, når de ikke er i brug.
8. Benyt dig af muligheden for at kunne kryptere hele din harddisk (FileVault)
I Mac OS X Lion kan du bruge FileVault til at kryptere hele din harddisk. Det kan være en fordel, hvis din Mac bliver stjålet, da tyvene i så fald ikke kan få adgang til dine data.
9. Opdater Adobe Reader til version 10 eller nyere
Som med Java og Flash Player er Adobes PDF-læser et yndet værktøj at angribe for cyberkriminelle. Version 10 indeholder en lang række sikkerhedsopdateringer, så sørg for at du som minimum har denne version installeret.
10. Installér et godt sikkerhedsprogram
“Macs kan ikke få virus” er et udtryk, du sikkert har hørt før. Det stammer fra den kendte “Mac vs. pc”-reklame fra 2006. Desværre er dette udsagn ikke længere sandt, og hvis du ejer en Mac, bør du sikre den bedst muligt. Du kan hente en prøveversion af Kaspersky Anti-Virus For Mac her. Avancerede brugere kan også benytte sig af programmet Little Snitch, som “sladrer“, når programmer på din Mac forsøger at få adgang til internettet.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.