Pwn2Own: Touch Bar mit Hilfe von Safari gehackt

Der Hackerwettbewerb Pwn2Own wurde diese Woche bereits zum elften Mal veranstaltet. Von beinahe jeder Veranstaltung gibt es Meldungen über neue Sicherheitslücken – auch im Hinblick auf Apple Hardware. Diesmal war Samuel Groß erfolgreich, er knackte Safari und erhielt damit auch Zugriff auf die Touch Bar.

Mit Hilfe einer Sicherheitslücke bewerkstelligte es der Sicherheitsforscher innerhalb der vorgegebenen 30 Minuten aus der Sandbox von Safari auszubrechen. Damit war nicht nur der Browser quasi geknackt. Es gelang ihm ebenfalls, Zugriff auf die Touch Bar zu erhalten. Als Beweis des Exploits hinterließ er eine Nachricht auf dem kleinen Zusatzdisplay. Er sicherte sich damit das Preisgeld von 65.000 US-Dollar.

Pwn2Own: Touch Bar unsicher – trotz T1

Vor allem der Zugriff auf die Touch Bar ist beeindruckend. Das kleine Display ist viel mehr als ein Touchdisplay. Im Inneren arbeitet ein eigener Chip von Apple – der Apple T1. Er ist für die Sicherheit der Touch Bar zuständig und sichert zudem den TouchID Sensor der neuen Mac Books. Die Sicherheitsmerkmale scheinen aber nicht beeinflusst worden zu sein.

Via 9to5Mac

Jan Gruber

Chefredakteur Magazin und Podcasts

Neueste Artikel

Facebook und Instagram unter EU-Beobachtung wegen Wahl-Desinformation

Meta Platforms, das Unternehmen hinter Facebook und Instagram, sieht sich mit ernsten Vorwürfen der Europäischen Kommission konfrontiert. Die Vorwürfe betreffen…

1. Mai 2024

Endlich! Game-Emulation – auf den iPhone!

Endlich ist Game-Emulation auf den iPhone möglich! In einem neuen YouTube Video zeigen wir wie es funktioniert. (mehr …)

30. April 2024

M4 iPad Pro: Einblick in Apples Innovationsstrategie

Der bevorstehende iPad Pro von Apple zieht erhebliche Aufmerksamkeit auf sich. Berichten zufolge könnte dieses Modell mit einem bahnbrechenden M4-Chip…

30. April 2024

DMA: Großer Paukenschlag – auch iPadOS fällt unter Regulierung

Die Europäische Kommission hat Apple in Bezug auf iPadOS als Gatekeeper gemäß dem Digital Markets Act (DMA) eingestuft. Dies könnte…

29. April 2024

Eloop stellt Tesla-Carsharing ein und geht in Insolvenz

Das österreichische Start-up Eloop beendet sein Carsharing-Geschäft mit Tesla-Fahrzeugen und steht kurz vor der Beantragung einer Insolvenz. (mehr …)

28. April 2024

Grün statt Blau: WhatsApp Designänderung kommt

Die jüngsten Updates von WhatsApp auf dem iPhone bringen nicht nur eine Farbänderung mit sich, sondern auch eine umfassende Neugestaltung…

28. April 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen