
- Startseite
- Magazin
- Black Hat: Demonstration eines EFI-Rootkits für Macs
-
Black Hat: Demonstration eines EFI-Rootkits für Macs
Anlässlich der aktuell stattfindenden Sicherheitskonferenz „Black Hat" demonstrierte der australische Sicherheitsforscher Loukas K. ein Rootkit das einen Angriff auf einen Mac ausführen kann (erläuternde PDF hier). Hierbei setzt sich die Schadsoftware in die EFI-Software eines Macbook Air. Dies ermöglicht unter anderem das Aushebeln der Apple FileVault Verschlüsselung, da das Rootkit im Stande ist die Eingabe des Passworts bei Systemstart mitzulesen. Zugang zu dem Apple Rechner erhält das Rootkit über einen manipulierten Thunderbolt-Ethernetadapter, auf dem der Hacker einen Gerätetreiber ablegte. Startet das System neu, wird dieser aktiviert und lädt die Schadsoftware. Ein solches Vorgehen erweist sich für den Angreifer als sehr sinnvoll, da der Schadcode System-Neustarte übersteht und keine Veränderungen auf der Festplatte hinterlässt. Gegenüber heise Security gibt Loukas K. an, dass man relativ einfach das Rootkit so modifizieren könne, dass dieses beispielsweise eine Reverse-Shell öffnet. Der Hacker gibt weiter an, man habe Apple bereits vor Monaten über die Schwachstelle in Kenntnis gesetzt. Das Unternehmen gab daraufhin das Funktionieren der Attacke zu, ein Fix selbiger erweise sich aber als schwer realisierbar aufgrund der Architektur von Thunderbolt. (via heise Mac & i)
- Kategorien:
- Redaktionsnews,
- Macs
-
-
Neues aus der Redaktion
Neuester Schnapper
Neue ForenthemenEpson Stylus SX235W erkennt original Patrone nicht
Erstellt von: kneter Letzter Beitrag von: salome Gestern, 23:52
Image inkl. Programme zzgl. personeller Informationen erstellen
Erstellt von: Johnnyboy Letzter Beitrag von: Johnnyboy Gestern, 22:51
Mpeg Streamclip Mac OS X 10.8 Mpeg2
Erstellt von: Matze1985 Letzter Beitrag von: apfelfrischling Heute, 00:25
Beliebte Forenthemen
'Ich hab' was Neues'-Thread
Erstellt von: Christian Blum Letzter Beitrag von: RedCloud Gestern, 18:20
Zeigt her Euren Arbeitsplatz - Reloaded
Erstellt von: from_theashes Letzter Beitrag von: GTS_Benny Gestern, 21:01
Der Schnäppchen-Thread - wo habt Ihr Apple-Produkte besonders günstig gesehen?
Erstellt von: Digger Letzter Beitrag von: Kampfzwerg91 Gestern, 22:01
Gimme your Screenshot - Desktop- und Dockthread
Erstellt von: fufL Letzter Beitrag von: FelixMacintosh Heute, 00:45
[Cafe] KFKA - Der "Universal"-Thread für alle Fragen
Erstellt von: nadal1 Letzter Beitrag von: apple_till_i_di Gestern, 19:51
Alle Zeitangaben in WEZ +2. Es ist jetzt 07:00 Uhr.
©2003-2013 Apfeltalk













Systemmitteilung