Mac-Schlüsselbund in Gefahr:
Kritische Lücke macht Zugriff möglich
Ein Sicherheitsforscher will im Schlüsselbund von MacOS eine kritische Sicherheitslücke ausgemacht haben. Der Fehler soll es möglich machen, dass manipulierte MacOS-Apps ohne Einschränkung Zugriff auf gesicherte Daten erhalten. Der Forscher hatte die Schwachstelle bisher nicht an Apple gemeldet, er wolle den Konzern dazu bewegen das OS besser abzusichern und für gemeldete Schwachstellen wie unter iOS eine Belohnung auszuloben.
Wie Henze weiter ausführt, bedeutet dies, dass alle Informationen, die durch die Schlüsselbundverwaltung geschützt sein sollten - der Forscher nennt hier unter anderem die "sicheren Notizen" - durch den Fehler abgreifbar werden. Allerdings gebe es hier zum Glück der Nutzer eine Ausnahme: Auf die Daten des iCloud-Schlüsselbundes, die sich auch in der Mac-Schlüsselbundverwaltung finden, ist auf diesem Weg kein Zugriff möglich, da diese anders geschützt werden. Außerdem setzt der Angriff voraus, dass der Schlüsselbund entsperrt ist - bei dem Schlüsselbund "Anmeldungen" ist dies nach Login des Nutzers standardmäßig der Fall.
Eine große Lücke in der Mac-Schlüsselbundverwaltung
Der Schlüsselbund zählt zu den sehr sensiblen Bereichen in MacOS, sind darin bei Nutzung doch alle Zugangsdaten inklusive der Passwörter hinterlegt. Ein Sicherheitsforscher hat laut Bericht von heise eine kritische Lücke entdeckt, die es manipulierten Anwendungen erlauben soll, alle im Schlüsselbund gespeicherten Daten auszulesen - dieser Fehler soll alle Versionen bis MacOS 10.14.3. betreffen. Neben dem Schlüsselbund "Anmeldungen", der von MacOS standardmäßig angelegt wird, sollen von dem Fehler also auch alle anderen Schlüsselbund-Dateien betroffen sein, beispielsweise die "System"-Anmeldedaten - so die Erläuterung des Sicherheitsforschers Linus Henze auf Nachfrage von Mac & i.Wie Henze weiter ausführt, bedeutet dies, dass alle Informationen, die durch die Schlüsselbundverwaltung geschützt sein sollten - der Forscher nennt hier unter anderem die "sicheren Notizen" - durch den Fehler abgreifbar werden. Allerdings gebe es hier zum Glück der Nutzer eine Ausnahme: Auf die Daten des iCloud-Schlüsselbundes, die sich auch in der Mac-Schlüsselbundverwaltung finden, ist auf diesem Weg kein Zugriff möglich, da diese anders geschützt werden. Außerdem setzt der Angriff voraus, dass der Schlüsselbund entsperrt ist - bei dem Schlüsselbund "Anmeldungen" ist dies nach Login des Nutzers standardmäßig der Fall.
Apple soll endlich für MacOS-Fehler bezahlen
Eine offizielle Meldung an Apple ist dabei von dem Sicherheitsforscher nicht erfolgt, ebenso hat er aber auch keinen Exploit auf Basis seiner Entdeckung veröffentlicht. Wie Henze im Gespräch mit Mac & i betont, sei ein Verkauf an Dritte für ihn ebenfalls ausgeschlossen, da nur so ein Missbrauch ausgeschlossen werden könne. Geht es nach seinen Vorstellungen, sollten mehr Entwickler ihre Schwachstellen auf diese Weise öffentlich machen, um Apple unter Druck zu setzen - das Ziel: Der Konzern solle sein MacOS besser absichern und wie bei iOS für die Entdeckung von Schwachstellen ein Preisgeld ausrufen. Es sei "schon traurig", dass Apple solche Entdeckungen aktuell nur mit einer Namensnennung honoriere.
Thema:
Neue MacOS-Videos
- Ähnlicher Preis bringt die Frage auf: MacBook Neo oder ein iPad?
- Windows 11 statt MacOS: Parallels Desktop 17 für Mac veröffentlicht
- Windows, iOS & Android: Xbox Cloud Gaming jetzt für alle verfügbar
- WWDC 2021: Die Ankündigungen von Tag 1 im Überblick
- MacOS Big Sur: Eindrücke zu den Neuerungen des Betriebssystems
Beiträge aus dem Forum
-
KeePass Der Open-Source Passwort-Manager für Windows, Linux, macOS,
d-hubs -
Wie alt sollte ein MacBook höchstens sein?
MiezMau -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
Win-Viren am Mac prüfen?
mondayand0 -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
MacOS verliert bei ExFAT die Finder-Kommentare
Brutschi -
Windows Systemabbild wiederherstellen - hänge an einer Stelle :-(
der dom -
Safari springt immer wieder zum Homescreen
der dom
Beliebte Downloads
Weiterführende Links
Neue Nachrichten
- Erster bemannter Flugzeugflug mit Feststoffbatterien ist gelungen
- Mamma Mia! Besonderes Super Mario Bros. für Rekordsumme ersteigert
- Großer Juni-Sale: Media Markt und Saturn senken massiv die Preise
- Strenge Abgasnormen: Hardware-Update macht Dieselmotoren sauberer
- Metas neues KI-Team ist ein "seelenzerstörender Gulag", so Insider
- Linux 7.1 ist da: Neues bei NTFS & CPU-Support, Aus für alte Hardware
- Toller Streaming-Deal: 60 Prozent Rabatt auf Waipu.tv und Sky WOW
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen