Macs op kantoor? Controleer Screen Sharing en werk macOS bij
Een MacBook bij de receptie, een iMac in de studio of een Mac die af en toe op afstand wordt overgenomen voor ondersteuning. Schermdeling kan praktisch zijn, maar een functie die ooit bewust is aangezet, wordt daarna gemakkelijk vergeten. Juist daarom is het verstandig om nu te controleren welke Macs Screen Sharing gebruiken.
Daar is een concrete aanleiding voor. In dit externe artikel wordt gemeldt dat een kritieke kwetsbaarheid in macOS Screen Sharing actief wordt misbruikt. Volgens het bericht zijn via het beveiligingslek onder meer cryptominers geplaatst. Dat maakt tijdig bijwerken belangrijker dan bij een kwetsbaarheid die alleen theoretisch bekend is.
Waarom Screen Sharing aandacht verdient
Screen Sharing is bedoeld om het beeld van een Mac op afstand te bekijken en de computer te bedienen. Dat kan bijvoorbeeld handig zijn voor ondersteuning. Die mogelijkheid betekent tegelijk dat een beveiligingsprobleem in deze functie relatief veel impact kan hebben.
Voor een klein bedrijf zit het risico vaak niet in ingewikkeld beheer, maar in het ontbreken ervan. Stel dat schermdeling twee jaar geleden is aangezet om een probleem met een kantoor-Mac op te lossen. Niemand gebruikt de functie meer, maar niemand heeft haar daarna uitgezet. Zo blijft ongemerkt een mogelijkheid actief die de organisatie niet nodig heeft.
Wat kun je nu praktisch doen?
Werk alle Macs bij
Controleer niet alleen de Mac die dagelijks op je bureau staat. Denk ook aan gedeelde iMacs, reserve-MacBooks en computers die maar af en toe worden gebruikt. Installeer beschikbare beveiligingsupdates van Apple en zorg dat apparaten de benodigde herstart daadwerkelijk uitvoeren. Alleen een update downloaden is niet altijd hetzelfde als volledig bijgewerkt zijn.
Controleer of schermdeling echt nodig is
Kijk op iedere zakelijke Mac of functies voor schermdeling of externe toegang worden gebruikt. Staat Screen Sharing aan terwijl niemand weet waarom, dan is dat een goede aanleiding om uit te zoeken waarvoor het dient. Een functie die aantoonbaar niet nodig is, kun je beter uitschakelen.
Gebruik je schermdeling wel voor ondersteuning of thuiswerken, zet die dan niet zomaar uit. Controleer eerst wie ervan afhankelijk is en of de gebruikte werkwijze nog passend is. Het doel is niet om nuttige functies te vermijden, maar om geen onnodige toegangsmogelijkheden open te laten staan.
Maak updates een vaste routine
Een eenmalige controle helpt bij dit beveiligingsprobleem, maar voorkomt niet dat een volgende update maanden blijft liggen. Spreek daarom af wie zakelijke Macs controleert en neem ook apparaten mee die weinig worden gebruikt. Dat hoeft voor een klein team geen ingewikkeld proces te zijn. Een eenvoudige periodieke controle geeft al veel meer grip.
Een kleine controle met concreet resultaat
Bij Rendar richten we ons liever op risico’s die daadwerkelijk kunnen voorkomen dan op een lange lijst theoretische beveiligingsmaatregelen. Actief misbruik van een kwetsbaarheid in een standaardfunctie van macOS is een goede reden om meteen te controleren.
Begin met twee vragen: zijn alle Macs bijgewerkt en staat Screen Sharing alleen aan waar het echt nodig is? Weet je niet welke externe toegang binnen je organisatie actief is, dan kan een bredere controle van de IT-omgeving helpen om dat overzicht terug te krijgen. Een kwartier inventariseren kan al een vergeten instelling aan het licht brengen.