Mac OS: Sicherheitslücke birgt Risiko für Passwörter
Ein Fehler in Apples Betriebssystem Mac OS X ermöglicht es aktuell in bestimmten Fällen, dass Unbefugte an die Passwörter eines Benutzers kommen können. Der Bug besteht seit dem Februar und ist bisher nicht durch eine weitere Aktualisierung behoben.
Von dem Problem sind Nutzer betroffen, die bereits seit einiger Zeit ihren Nutzer-Ordner mit dem integrierten Kryptographie-Tool Filevault verschlüsselten und dann auf das neue Mac OS X 10.7 "Lion" wechselten. Wie der Security-Spezialist David Emery ausführt, werden seitdem verschiedene Informationen, darunter auch Passwörter, im Klartext in einem Logfile mitgeschrieben.
Wie es zu der Sicherheitslücke kam, ist bisher unklar. Emery geht allerdings davon aus, dass einer der beteiligten Entwickler bei Apple zu Testzwecken ein entsprechendes Flag setzte und dieses bei der Übermittlung des bearbeiteten Software-Bestandteils in die fertige Version nicht wieder abänderte. So wurde wohl im Grunde eine Test-Konfiguration an die Anwender ausgeliefert.
Um an die entsprechenden Informationen zu gelangen, muss man sich entweder in den entsprechenden Nutzer-Account einloggen oder den Rechner an einem anderen Mac im Target-Modus booten - wodurch die interne Festplatte durch das zweite System als herkömmliches externes Speichermedium angesehen wird.
Grundsätzlich wird also ein physischer Zugang zu dem Computer benötigt, was ohnehin die meisten herkömmlichen Sicherheits-Schranken außer Kraft setzt. Problematisch dabei ist allerdings, dass ein Angreifer dann nicht nur an Daten kommt, die ohnehin auf dem Rechner gespeichert sind, sondern beispielsweise auch an Passwörter, die der Nutzer sonst nur im Kopf hat und bei Bedarf eintippt.
Voraussichtlich wird Apple den Fehler mit dem nächsten Systemupdate ausbessern. Wann dieses allerdings bereitgestellt wird, ist derzeit noch nicht bekannt.
Wie es zu der Sicherheitslücke kam, ist bisher unklar. Emery geht allerdings davon aus, dass einer der beteiligten Entwickler bei Apple zu Testzwecken ein entsprechendes Flag setzte und dieses bei der Übermittlung des bearbeiteten Software-Bestandteils in die fertige Version nicht wieder abänderte. So wurde wohl im Grunde eine Test-Konfiguration an die Anwender ausgeliefert.
Um an die entsprechenden Informationen zu gelangen, muss man sich entweder in den entsprechenden Nutzer-Account einloggen oder den Rechner an einem anderen Mac im Target-Modus booten - wodurch die interne Festplatte durch das zweite System als herkömmliches externes Speichermedium angesehen wird.
Grundsätzlich wird also ein physischer Zugang zu dem Computer benötigt, was ohnehin die meisten herkömmlichen Sicherheits-Schranken außer Kraft setzt. Problematisch dabei ist allerdings, dass ein Angreifer dann nicht nur an Daten kommt, die ohnehin auf dem Rechner gespeichert sind, sondern beispielsweise auch an Passwörter, die der Nutzer sonst nur im Kopf hat und bei Bedarf eintippt.
Voraussichtlich wird Apple den Fehler mit dem nächsten Systemupdate ausbessern. Wann dieses allerdings bereitgestellt wird, ist derzeit noch nicht bekannt.
Thema:
Neue MacOS-Videos
- Ein Jahr Liquid Glass: Was bleibt von Apples kritisierter UI-Optik?
- Ähnlicher Preis bringt die Frage auf: MacBook Neo oder ein iPad?
- Windows 11 statt MacOS: Parallels Desktop 17 für Mac veröffentlicht
- Windows, iOS & Android: Xbox Cloud Gaming jetzt für alle verfügbar
- WWDC 2021: Die Ankündigungen von Tag 1 im Überblick
Beiträge aus dem Forum
-
RapidRAW v1.5.9: nun für Windows, macOS, Linux & Android ::
d-hubs -
KeePass Der Open-Source Passwort-Manager für Windows, Linux, macOS,
d-hubs -
Wie alt sollte ein MacBook höchstens sein?
MiezMau -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
Win-Viren am Mac prüfen?
mondayand0 -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
MacOS verliert bei ExFAT die Finder-Kommentare
Brutschi -
Windows Systemabbild wiederherstellen - hänge an einer Stelle :-(
der dom
Beliebte Downloads
Weiterführende Links
Neue Nachrichten
- Volkswagen startet mit Golf und T-Roc VWs erste "neue" Voll-Hybriden
- Apple Upgrade: Geräte-Leasing soll iPhone & Co in Speicherkrise bezahlbar machen
- Windows 11 Beta: Neues Startmenü und Touchpad-Gesten im Testlauf
- iOS 27 Beta: Code zeigt Apples geheime Pläne für ein Dual-Akku-iPhone
- FritzOS 8.26: Neues Update für die FritzBox behebt DSL-Fehler
- Heute letzte Chance: 100 GB im Telekom-Netz für nur 14,99 Euro
- Samsung Galaxy Watch 9 & Watch Ultra 2: Alle Details vorab
Videos
Beliebte Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Neu: Blender 5.2.0 LTS (Long-Term Support)
d-hubs - 16.07. 13:31 Uhr -
Befreiungsschlag im Alpenraum
d-hubs - 15.07. 10:58 Uhr -
RapidRAW v1.5.9: nun für Windows, macOS, Linux & Android ::
d-hubs - 14.07. 13:38 Uhr -
WordPress 7.0.1: Ein Wartungs-Release mit Fokus auf Stabilität
d-hubs - 12.07. 18:42 Uhr -
vivaldi 8.1.4087.48 ist erschienen
d-hubs - 11.07. 19:37 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen