• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Angeblich neue kritische Lücke im macOS Schlüsselbund

Jan Gruber

Chefredakteur Magazin und Podcasts
AT Administration
AT Redaktion
Registriert
01.11.16
Beiträge
14.763
Angeblich neue kritische Lücke im macOS Schlüsselbund
macOS_mojave_macbook-700x406.jpg



Nach dem FaceTime-Fehler vergangene Woche gibt es jetzt Gerüchte rund um einen neuen Fehler, diesmal aber in macOS. Er ist dabei nicht weniger kritisch - angeblich können Mac-Apps den Schlüsselbund auslesen. Das ganz ohne Admin-Rechte bzw. die Eingabe eines Passworts.

Der Fehler soll von einem Sicherheitsforscher gefunden worden sein, er meldete ihn via Twitter. Solange ein Nutzer im System angemeldet ist, sollen manipulierte Apps die Inhalte des Schlüsselbunds auslesen können.

Remember KeychainStealer by @patrickwardle which can steal all your keychain passwords?
While his vulnerability is patched now, I've found a new one, affecting macOS Mojave and lower.
More information can be found in my video:https://t.co/wBQL2s6v7z#OhBehaveHack #OhBehaveApple

— Linus Henze (@LinusHenze) 3. Februar 2019


macOS Schlüsselbund und keine Bug Bounty


Anders als im Fall des FaceTime-Fehlers gibt es für macOS leider kein Bug Bounty Programm. Dementsprechend möchte der Forscher Apple den Fehler erst im Detail mitteilen, wenn er eine Prämie erhält.
 
  • Like
Reaktionen: dg2rbf

Mure77

Golden Noble
Registriert
25.06.07
Beiträge
14.926
Es wird etwas erfunden und der Hersteller wird den Zugang haben, wer Ahnung hat und was am Rechner kann der wird da auch irgendwie Zugang finden.

Das ist programmiert und nichts außerirdisch neues. Von daher ist die digitale Welt interessant und hat viele, viele Möglichkeiten, wo viel Licht ist, ist halt auch viel Schatten. Natur der Dinge.
 
  • Like
Reaktionen: dg2rbf

Mitglied 87291

Gast
@Mure77

Naja, trotzdem sollte sowas mit einer vernünftigen Rechtevererbung nicht möglich sein. Dass es momentan bei Mac OS immer wieder Probleme mit kritischen Elementen gibt ist schon auffällig.

Und ein programm auf einen Rechner zu bekommen, oder ein manipuliertes, ist immernoch ein realistisches Szenario...
 
  • Like
Reaktionen: ottomane

u0679

Moderator
AT Moderation
Registriert
09.11.12
Beiträge
7.348
@Mure77
Dass es momentan bei Mac OS immer wieder Probleme mit kritischen Elementen gibt ist schon auffällig....

Leider ist das bei Microsoft nicht anders, wie ich täglich auf Arbeit feststellen muss. Die Qualität bei beiden großen OS Entwicklern leidet zu sehr zu Gunsten der halb. Bzw. jährlichen Upgrade Politik.
 
  • Like
Reaktionen: Mure77

Shadow_74

Empire
Registriert
01.09.07
Beiträge
87
Ich sage nur DASHLANE! Nutze es nach Jahren von 1Password und bin überzeugt.
 

Jan Gruber

Chefredakteur Magazin und Podcasts
AT Administration
AT Redaktion
Registriert
01.11.16
Beiträge
14.763
Hm denke ich auch - also das es schlauer wäre nicht unbedingt die Keychain für all seine Passwörter zu nutzen.
Nicht das ich Apple jetzt so mißtraue - aber ich bin in dem Fall ein Fan von Trennung =)

Meine Kritik wäre ne ganz andere. Was zum Teufel - warum gibts kein Bug Bounty für macOS?! ;)
Aber die Kritik hab ich schon lange
 

Maytek

Riesenboiken
Registriert
13.10.11
Beiträge
288
Das Video dass er da veröffentlich hat ist aber auch absolut nichtssagend und kein Beweis dass da wirklich irgend ein Fehler gefunden wurde, hätte er sich so auch sparen können. Ist dasselbe wie wenn er einfach nur gesagt hätte "Ich hab einen Bug gefunden den Keychain auszulesen - Fertig"
 

Mitglied 87291

Gast
@u0679
Ist das so? Bin auch recht viel in der Windows-welt unterwegs und von solchen kritischen Lücken höre ich in letzter Zeit eigentlich so gut wie nie.
 

Mitglied 105235

Gast
Verwende seit Jahren 1Password und bin damit immer noch sehr zufrieden. 1Password ist auch die einzige App bei der ich es eingesehen habe ein Abo zuzahlen, denn diese App nutze ich täglich mehrmals und das auf den Unterschiedlichsten Geräten.

iPhone, iPad, Mac und Windows Rechner.
 

u0679

Moderator
AT Moderation
Registriert
09.11.12
Beiträge
7.348
@u0679
Ist das so? Bin auch recht viel in der Windows-welt unterwegs und von solchen kritischen Lücken höre ich in letzter Zeit eigentlich so gut wie nie.

In der Tat ist es die letzten Wochen ruhiger, dafür grätschen momentan fehlerhafte Updates dazwischen.