Mac OS: Sicherheitslücke birgt Risiko für Passwörter
Ein Fehler in Apples Betriebssystem Mac OS X ermöglicht es aktuell in bestimmten Fällen, dass Unbefugte an die Passwörter eines Benutzers kommen können. Der Bug besteht seit dem Februar und ist bisher nicht durch eine weitere Aktualisierung behoben.
Von dem Problem sind Nutzer betroffen, die bereits seit einiger Zeit ihren Nutzer-Ordner mit dem integrierten Kryptographie-Tool Filevault verschlüsselten und dann auf das neue Mac OS X 10.7 "Lion" wechselten. Wie der Security-Spezialist David Emery ausführt, werden seitdem verschiedene Informationen, darunter auch Passwörter, im Klartext in einem Logfile mitgeschrieben.
Wie es zu der Sicherheitslücke kam, ist bisher unklar. Emery geht allerdings davon aus, dass einer der beteiligten Entwickler bei Apple zu Testzwecken ein entsprechendes Flag setzte und dieses bei der Übermittlung des bearbeiteten Software-Bestandteils in die fertige Version nicht wieder abänderte. So wurde wohl im Grunde eine Test-Konfiguration an die Anwender ausgeliefert.
Um an die entsprechenden Informationen zu gelangen, muss man sich entweder in den entsprechenden Nutzer-Account einloggen oder den Rechner an einem anderen Mac im Target-Modus booten - wodurch die interne Festplatte durch das zweite System als herkömmliches externes Speichermedium angesehen wird.
Grundsätzlich wird also ein physischer Zugang zu dem Computer benötigt, was ohnehin die meisten herkömmlichen Sicherheits-Schranken außer Kraft setzt. Problematisch dabei ist allerdings, dass ein Angreifer dann nicht nur an Daten kommt, die ohnehin auf dem Rechner gespeichert sind, sondern beispielsweise auch an Passwörter, die der Nutzer sonst nur im Kopf hat und bei Bedarf eintippt.
Voraussichtlich wird Apple den Fehler mit dem nächsten Systemupdate ausbessern. Wann dieses allerdings bereitgestellt wird, ist derzeit noch nicht bekannt.
Wie es zu der Sicherheitslücke kam, ist bisher unklar. Emery geht allerdings davon aus, dass einer der beteiligten Entwickler bei Apple zu Testzwecken ein entsprechendes Flag setzte und dieses bei der Übermittlung des bearbeiteten Software-Bestandteils in die fertige Version nicht wieder abänderte. So wurde wohl im Grunde eine Test-Konfiguration an die Anwender ausgeliefert.
Um an die entsprechenden Informationen zu gelangen, muss man sich entweder in den entsprechenden Nutzer-Account einloggen oder den Rechner an einem anderen Mac im Target-Modus booten - wodurch die interne Festplatte durch das zweite System als herkömmliches externes Speichermedium angesehen wird.
Grundsätzlich wird also ein physischer Zugang zu dem Computer benötigt, was ohnehin die meisten herkömmlichen Sicherheits-Schranken außer Kraft setzt. Problematisch dabei ist allerdings, dass ein Angreifer dann nicht nur an Daten kommt, die ohnehin auf dem Rechner gespeichert sind, sondern beispielsweise auch an Passwörter, die der Nutzer sonst nur im Kopf hat und bei Bedarf eintippt.
Voraussichtlich wird Apple den Fehler mit dem nächsten Systemupdate ausbessern. Wann dieses allerdings bereitgestellt wird, ist derzeit noch nicht bekannt.
Thema:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Neue MacOS-Videos
- Ein Jahr Liquid Glass: Was bleibt von Apples kritisierter UI-Optik?
- Ähnlicher Preis bringt die Frage auf: MacBook Neo oder ein iPad?
- Windows 11 statt MacOS: Parallels Desktop 17 für Mac veröffentlicht
- Windows, iOS & Android: Xbox Cloud Gaming jetzt für alle verfügbar
- WWDC 2021: Die Ankündigungen von Tag 1 im Überblick
Beiträge aus dem Forum
-
Wie alt sollte ein MacBook höchstens sein?
riq -
RapidRAW v1.5.9: nun für Windows, macOS, Linux & Android ::
d-hubs -
KeePass Der Open-Source Passwort-Manager für Windows, Linux, macOS,
d-hubs -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
Win-Viren am Mac prüfen?
mondayand0 -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
MacOS verliert bei ExFAT die Finder-Kommentare
Brutschi -
Windows Systemabbild wiederherstellen - hänge an einer Stelle :-(
der dom
Beliebte Downloads
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- One UI 9.5: Samsung führt interne Tests durch - Diese Geräte sind dabei
- Pwn2Own: Erneute Schlappe für Samsung - S26 gleich mehrfach gehackt
- Microsoft lockt Apple-Nutzer mit 1000 Dollar Eintauschprämie
- Linux-Vater Torvalds: KI zum Programmieren ist eine "Einstiegsdroge"
- Webb entdeckt Wasserwolken auf weit entferntem Braunen Zwerg
- Ende der GeForce RTX 5090? Nvidia-Top-Chip nur noch für Profi-GPUs
Videos
Beliebte Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
OFFLINE Echtzeit-Übersetzer?
ichliebecomputer - Gestern 23:51 Uhr -
Karlsruher Manifest zur Digitalen Souveränität
d-hubs - Gestern 22:53 Uhr -
Neu - TrueNAS 27.0.0-RC.1 (Release Candidate 1) :
d-hubs - Gestern 09:37 Uhr -
Neues zu einer "Europäischen Bewegung"
d-hubs - Gestern 09:17 Uhr -
Version: KillerPDF v1.8.80 ist freigegeben
d-hubs - Vorgestern 09:09 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen