
- Startseite
- Magazin
- Black Hat: Demonstration eines EFI-Rootkits für Macs
-
Black Hat: Demonstration eines EFI-Rootkits für Macs
Anlässlich der aktuell stattfindenden Sicherheitskonferenz „Black Hat" demonstrierte der australische Sicherheitsforscher Loukas K. ein Rootkit das einen Angriff auf einen Mac ausführen kann (erläuternde PDF hier). Hierbei setzt sich die Schadsoftware in die EFI-Software eines Macbook Air. Dies ermöglicht unter anderem das Aushebeln der Apple FileVault Verschlüsselung, da das Rootkit im Stande ist die Eingabe des Passworts bei Systemstart mitzulesen. Zugang zu dem Apple Rechner erhält das Rootkit über einen manipulierten Thunderbolt-Ethernetadapter, auf dem der Hacker einen Gerätetreiber ablegte. Startet das System neu, wird dieser aktiviert und lädt die Schadsoftware. Ein solches Vorgehen erweist sich für den Angreifer als sehr sinnvoll, da der Schadcode System-Neustarte übersteht und keine Veränderungen auf der Festplatte hinterlässt. Gegenüber heise Security gibt Loukas K. an, dass man relativ einfach das Rootkit so modifizieren könne, dass dieses beispielsweise eine Reverse-Shell öffnet. Der Hacker gibt weiter an, man habe Apple bereits vor Monaten über die Schwachstelle in Kenntnis gesetzt. Das Unternehmen gab daraufhin das Funktionieren der Attacke zu, ein Fix selbiger erweise sich aber als schwer realisierbar aufgrund der Architektur von Thunderbolt. (via heise Mac & i)
- Kategorien:
- Redaktionsnews,
- Macs
-
-
Neues aus der Redaktion
Neuester Schnapper
Neue ForenthemenFragen zu SSD neben einer HD im macmini late 2012
Erstellt von: Klaus Letzter Beitrag von: Applefreak^2 Heute, 03:07
PDF in Excel konvertieren - Software für PPC
Erstellt von: hs1974 Letzter Beitrag von: hs1974 Heute, 01:30
Partition nur halb so gross
Erstellt von: Lord_Eguk Letzter Beitrag von: Hendrik Ruoff Gestern, 23:45
Beliebte Forenthemen
'Ich hab' was Neues'-Thread
Erstellt von: Christian Blum Letzter Beitrag von: Blu-Fire Gestern, 22:42
iPhone 5: Hardwareprobleme, Kratzer, etc.
Erstellt von: apfelsaft777 Letzter Beitrag von: Apple iPad Gestern, 08:37
Gimme your Screenshot - Desktop- und Dockthread
Erstellt von: fufL Letzter Beitrag von: Schaafschütze Gestern, 16:25
[Cafe] KFKA - Der "Universal"-Thread für alle Fragen
Erstellt von: nadal1 Letzter Beitrag von: lx88 Gestern, 22:57
Alle Zeitangaben in WEZ +2. Es ist jetzt 06:14 Uhr.
©2003-2013 Apfeltalk















Systemmitteilung