• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Intel Macs: Downfall-Schwachstelle entdeckt - Vorsicht geboten!

Michael Reimann

Geschäftsführung
AT Administration
Registriert
18.03.09
Beiträge
8.805
ChipIntelDownfallHero-700x401.jpg


Michael Reimann
Neueste Entdeckung eines Sicherheitsforschers: Ein möglicher neuer Angriffspunkt auf Intel Macs.

Ein neues Spectre und Meltdown?​


Erinnern wir uns an 2018: Damals entdeckte man erhebliche Sicherheitslücken sowohl in Intel- als auch in ARM-Chips. Angreifer konnten diese durch sogenannte Spectre- und Meltdown-Angriffe ausnutzen. Ein gravierendes Problem auf Hardware-Ebene, das rund ein Jahrzehnt an Prozessoren betraf. Obwohl Apple diese Lücke schloss, ging dies zu Lasten der Performance.

Nur ein Jahr später fand man eine Variante dieser Sicherheitslücke. Glücklicherweise betraf diese Macs unter macOS nicht und war nur für diejenigen bedenklich, die Windows auf ihrem Mac liefen.

Downfall-Schwachstelle im Fokus​


Jetzt hat der Sicherheitsforscher Daniel Moghimi eine weitere Variante entdeckt: die Downfall-Schwachstelle. Dieser Angriff richtet sich gegen eine entscheidende Schwäche, die in Milliarden moderner Prozessoren zu finden ist. Die als CVE-2022-40982 identifizierte Schwachstelle ermöglicht es, Daten anderer Benutzer auf demselben Computer auszulesen. Ein bösartiges Programm könnte beispielsweise Passwörter oder private Daten abgreifen.

Der Grund für diese Schwachstelle liegt in den Speicheroptimierungen der Intel-Prozessoren. Unbeabsichtigt geben sie interne Hardware-Register für Software frei. Dies ermöglicht den Zugriff auf Daten, die eigentlich geschützt sein sollten. Betroffen sind alle Intel-CPUs von Skylake bis zur 12. Generation Alder Lake.

Sind Macs wirklich betroffen?​


Besitzer eines Intel Mac ab 2016 (oder eines iMac Ende 2015) sollten wissen: Der Fehler steckt in Ihrem CPU. Aber wie Macworld anmerkt, bedeutet das nicht zwangsläufig, dass Macs tatsächlich anfällig sind. Intel Macs sind speziell: Sie nutzen maßgeschneiderte Mainboards und Firmware. Zudem gibt es Modelle mit dem T2-Prozessor. Ob diese Konfigurationen vor der Downfall-Schwachstelle schützen, bleibt abzuwarten. Auf eine Stellungnahme von Apple warten wir noch.

Die üblichen Sicherheitstipps​


Unabhängig von den Entwicklungen empfehlen Experten, die Standard-Cyber-Sicherheitsvorkehrungen zu beachten. Hierzu zählen:
  • Nur Apps aus dem Mac App Store und von vertrauenswürdigen Entwicklern herunterladen.
  • Starke, einzigartige Passwörter verwenden.
  • Echtdaten bei Sicherheitsfragen vermeiden.
  • Zwei-Faktor-Authentifizierung nutzen.
  • Bei Emails vorsichtig sein.
  • Schutz gegen Bankbetrug.
  • Sensible Seiten nicht über öffentliche WLANs aufrufen.
  • Bei Bedarf ein vertrauenswürdiges VPN verwenden.

Quelle: 9To5Mac
Foto: KI

[su_youtube url="https://www.youtube.com/watch?v=RJdPX6vJKuE"]

Den Artikel im Magazin lesen.