Apple: schwere FileVault-Sicherheitslücke unter Mac OS X

FileVault-mac Apple: schwere FileVault-Sicherheitslücke unter Mac OS X Technologie
In den vergangenen Wochen konnte man überall vom Trojaner “Flashback” für Mac OS X lesen, der endgültig bestätigt, was einige schon lange predigen: auch Mac OS X ist vor Malware nicht gefeit. Die Konsequenz: Anti-Viren-Software für den Mac hat Hochkonjunktur und Apple musste sich mit Updates um Schadensbegrenzung bemühen. So weit, so gut. Heute nun kommt der nächste dicke Brocken hinterher: trotz FileVault können Dritte euer Passwort herausfinden und auf das System zugreifen.

Das Problem betrifft all diejenigen, die bereits vor dem Update auf Mac OS X Lion den Verschlüsselungsmechanismus FileVault genutzt haben. Um sich auch ohne Administrationsrechte und Passwort Zugang zu eurem Mac zu verschaffen, muss sich der “Angreifer” die Log-Datei über den FireWire Target Disk-Modus beschaffen und diese auslesen. Da die Log-Datei nicht verschlüsselt wird, ist das relativ einfach.

Problematisch wird das Ganze allerdings nur dann, wenn einem der Mac tatsächlich geklaut wird, da eben der physische Zugriff auf den Mac die Grundvoraussetzung ist. FileVault 2 ist nicht betroffen. Wann ein Update von Apple erscheint, das die Sicherheitslücke schließt, ist noch unbekannt.

– via caschy

Veröffentlicht von

Jahrgang 1986. Blogger & Journalist. Politologe & Anglist. Technik & Kaffee.

0 0 votes
Article Rating
Abonnieren
Benachrichtige mich bei

1 Kommentar
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

[…] auf die leichte Schulter nehmen, auch Apple nicht. Nachdem bekannt geworden war, dass eine schwere Sicherheitslücke bei Mac OS X unter Umständen die FireVault-Verschlüsselung und den damit verbundenen Schutz sensibler Daten obsolet macht, hat man nun reagiert und Mac OS X […]

1
0
Would love your thoughts, please comment.x