• Diensten
    • Pentest
    • Netwerk Pentest
    • Website Security Check
    • WebShepherd
    • Phishing Campagne
    • Mystery Guest
    • Vulnerability Management
    • Incident Response
    • Quickscan
  • NetCaptain
  • Kennisbank
  • Partners
    • MSP
  • Over ons
    • Contact
    • Waarom CyberAnt
    • Kennisgroep Cyber Security
    • Nieuws
    • Vacatures
  • Inloggen
  • NL
    • EN
  • Menu Menu

Wat is het risico van .DS_Store?

Het .DS_Store bestand wordt door MacOS automatisch aangemaakt wanneer een gebruiker een folder opent met Finder, de standaard file manager van MacOS. Het bestand bevat informatie over welke bestanden in de map staan en bevat opties zoals hoe icoontjes eruit zien.

Het bestand is niet schadelijk, maar bevat informatie. Zie het als de inhoudsopgave van een map. Er zijn echter situaties waarin de aanwezigheid van zo’n inhoudsopgave problematisch wordt (of een kans, afhankelijk aan welke kant iemand staat).

.DS_Store is niet up-to-date

Er zijn grofweg twee scenario’s waarbij een .DS_Store problemen op kan leveren. Het eerste probleem is dat de .DS_Store alleen wordt geüpdatet door Finder. Stel er wordt  een bestand aangemaakt “secret-plan-to-overthrow-the-government.docx”. Dit bestand wordt opgeslagen op een USB stick. Vervolgens wordt er met een Windows computer het document verwijderd. In dat geval zal de .DS_Store niet geüpdatet worden, maar als in het bestand wordt gekeken dan is wel te zien dat dit bestand aanwezig was. De inhoud staat weliswaar niet in het bestand, maar de naam van het verwijderde bestand wel. Wordt de USB stick gevonden dan kan er geprobeerd worden om het bestand terug te halen met een data recovery tool.

.DS_Store staat op een webserver

Een ander probleem kan ontstaan als een map vanaf een Apple computer geüpload wordt naar een website. Normaal kan een bezoeker niet zien wat er in die map staat. Als de website www.example.com/ bezocht wordt dan is het niet te zien welke bestanden op die website staan, alleen de index file. Uiteraard is het een slecht idee om bestanden met gevoelige data in de webroot op te slaan. Dergelijke bestanden horen op een goede manier afgeschermd te worden, bij voorkeur buiten de webroot. Maar stel er is een back-up van de database in een map met de naam “backup-01-05-2021-awesome-project.sql”. Goede kans dat nooit iemand die back-up gaat vinden vanwege de lange naam. Dat wordt een ander verhaal wanneer dit bestand ook in de .DS_Store vermeld staat. Deze is dan eenvoudig uit te lezen en is er een risico op een datalek.

Wat staat er in een .DS_Store bestand?

Het .DS_Store bevat binary data, wat betekent dat het bestand niet gelezen kan worden met een standaard tekst editor. intelx.io heeft online een handige tool die dergelijke bestanden kan uitlezen. Het .DS_Store bestand bevat de inhoud van een map, inclusief die gebruikte icoontjes.

Wat doen om een datalek door een gelekt .DS_Store bestand te voorkomen?

Problemen met het .DS_Store bestand ontstaan wanneer er bestanden vanaf een Mac naar een computer met een ander besturingssysteem verplaatst worden. Het meest eenvoudige is natuurlijk om het .DS_Store bestand te verwijderen. Ben je een software-ontwikkelaar en maak je gebruik van Git? Dan is het verstandig om het .DS_Store bestand aan het .gitignore bestand toe te voegen. Website beheerders kunnen in de .htaccess een regel toevoegen waarin toegang tot dit bestand wordt geblokkeerd.

Het .DS_store is een inhoudsopgave van je map
Deel dit artikel
  • Delen op Facebook
  • Delen op X
  • Delen op WhatsApp
  • Delen op LinkedIn
  • Delen via e-mail

Zoeken

Search Search

Recente berichten

  • TrapDoor supply-chain-aanval steelt wachtwoorden van ontwikkelaars
  • Magecart aanval maakt 8,8 miljoen slachtoffers wereldwijd
  • Opnieuw malware aangetroffen in VS Code Extensies
  • Grootschalige aanval op populaire npm-packages: miljoenen websites en apps mogelijk getroffen
  • Leeftijdsverificatie op internet: hoe zit het met privacy?

CyberAnt is ISO gecertificeerd

Iso gecertificeerd

Tags

.DS Store anti-virus AWS broken access control clickjacking Cryptographic Failures cyberaanval CyberAnt Cybercrime cybercriminelen CyberRisk Cyber Security Datalek Entity injection Etisch Hacker genomineerd Hacker Insecure Design Instellingen AWS ISO 9001 ISO 27001 IT Infrastructuur beschermen malware Mass Assignment aanval NetCaptain NetCat shell upgraden Netgear ProSAFE switches Open web application Security project Owasp path traversal penetration test pentest Ransomeware aanval Ransomware Responsible Disclosure Security Audit Security audits Security Misconfiguration Server-side request forgery (SSRF) Social Engineering SQL Injection supply chain attack Veilige webshop vulnerability management web applicatie scanning
CyberAnt is ISO gecertificeerd

Diensten

  • Pentest
  • Netwerk Pentest
  • NetCaptain
  • Website Security Check
  • WebShepherd
  • Phishing Campagne
  • Mystery Guest
  • Incident Response

Cyberant

  • Waarom CyberAnt
  • Partners
  • Kennisbank
  • Nieuws
  • Over ons

Contact

Marconiweg 1
3899 BR Zeewolde

info@cyberant.com
+31 (0)85 047 1590

© Copyright - CyberAnt 2024
  • Link naar Facebook
  • Link naar LinkedIn
  • Link naar Mail
Link naar: NetCat shell upgraden Link naar: NetCat shell upgraden NetCat shell upgradenreverse tcp shellCyberAnt.com Link naar: Hoe werkt de CyberRisk? Link naar: Hoe werkt de CyberRisk? CyberRiskCyberAnt.comHoe werkt de CyberRisk?
Scroll naar bovenzijde Scroll naar bovenzijde Scroll naar bovenzijde

Deze site maakt gebruik van cookies. Door verder te surfen op de site gaat u akkoord met ons gebruik van cookies.

Accepteer instellingenVerberg de mededeling enkelInstellingen

Cookie en privacy instellingen



Hoe wij cookies gebruiken

We kunnen vragen om cookies op uw apparaat te plaatsen. We gebruiken cookies om ons te laten weten wanneer u onze websites bezoekt, hoe u met ons omgaat, om uw gebruikerservaring te verrijken en om uw relatie met onze website aan te passen.

Klik op de verschillende rubrieken voor meer informatie. U kunt ook enkele van uw voorkeuren wijzigen. Houd er rekening mee dat het blokkeren van sommige soorten cookies van invloed kan zijn op uw ervaring op onze websites en de services die we kunnen bieden.

Essentiële Website Cookies

Deze cookies zijn strikt noodzakelijk om u diensten aan te bieden die beschikbaar zijn via onze website en om sommige functies ervan te gebruiken.

Omdat deze cookies strikt noodzakelijk zijn om de website te leveren, heeft het weigeren ervan invloed op het functioneren van onze site. U kunt cookies altijd blokkeren of verwijderen door uw browserinstellingen te wijzigen en alle cookies op deze website geforceerd te blokkeren. Maar dit zal u altijd vragen om cookies te accepteren/weigeren wanneer u onze site opnieuw bezoekt.

We respecteren volledig als u cookies wilt weigeren, maar om te voorkomen dat we u telkens opnieuw vragen vriendelijk toe te staan om een cookie daarvoor op te slaan. U bent altijd vrij om u af te melden of voor andere cookies om een betere ervaring te krijgen. Als u cookies weigert, zullen we alle ingestelde cookies in ons domein verwijderen.

We bieden u een lijst met opgeslagen cookies op uw computer in ons domein, zodat u kunt controleren wat we hebben opgeslagen. Om veiligheidsredenen kunnen we geen cookies van andere domeinen tonen of wijzigen. U kunt deze controleren in de beveiligingsinstellingen van uw browser.

Overige externe diensten

We gebruiken ook verschillende externe services zoals Google Webfonts, Google Maps en externe videoproviders. Aangezien deze providers persoonlijke gegevens zoals uw IP-adres kunnen verzamelen, kunt u ze hier blokkeren. Houd er rekening mee dat dit de functionaliteit en het uiterlijk van onze site aanzienlijk kan verminderen. Wijzigingen zijn pas effectief zodra u de pagina herlaadt

Google Webfont Instellingen:

Google Maps Instellingen:

Google reCaptcha instellingen:

Vimeo en Youtube video's insluiten:

Privacybeleid

U kunt meer lezen over onze cookies en privacy-instellingen op onze Privacybeleid-pagina.

Privacyverklaring
Accepteer instellingenVerberg de mededeling enkel