Skip to content

macOS-Sicherheitslücke erlaubt den Klartext-Zugriff auf Passwörter im Schlüsselbund

Kaum ist macOS High Sierra auf dem Markt, schon wurde ein erstes Sicherheitsproblem bekannt, durch das Angreifer Benutzernamen und Passwörter aus dem Schlüsselbund des Macs abgreifen könnten. Wie sich herausstellte, können unsignierte Apps unter macOS High Sierra (und potenziell auch früheren Versionen von macOS) auf den Schlüsselbund zugreifen und dort die genannten Informationen im Klartext einsehen - ohne die Eingabe des Master-Passworts durch den Benutzer. Dies fand der ehemalige NASA-Sicherheitsforscher Patrick Wardle heraus. und präsentierte zu seiner Entdeckung auch gleich ein passendes Video, in dem er den Vorgang dokumentiert.



Vimeo Direktlink

Damit es zu dem Angriff kommen kann, muss ein Nutzer eine unsignierte App aus einer unbekannten Quelle herunterladen und auf dem Mac installieren. Apple rät von diesem Prozess dringend ab und blockiert die Installation solcher Apps standardmäßig unter macOS. Allerdings kann sich der Benutzer dennoch dafür entscheiden, die App zu installieren. Für das Demo-Video hat Wardle eine entsprechende App namens "keychainStealer" entwickelt, über die er sich Klartext-Zugriff auf den Schlüsselbund verschaffen konnte. In einem Statement gegenüber Forbes gab der Sicherheitsforscher an, dass es kein Hexenwerk sei, den Code auf einem Mac zum Laufen zu bringen und Apples Sicherheitsvorkehrungen auszuhebeln. Er habe Apple bereits über das Problem informiert und geht davon aus, dass die Lücke in einem kommenden macOS-Update behoben wird. Apple selbst hat sich bislang nicht zu der Thematik geäußert.

Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Oing am :

Und wie l\344uft es auf \344lteren Ger\344ten?

Anonym am :

Ja so ist das. Der Tim prahlt \374ber die tollen Verkaufszahlen von IPhone aber eine Stellungnahme zum beschriebenen Problem wird Totgeschwiegen. \334brigens,das Problem ist schon l\344nger bekannt. Eine Sauerei High Sierra so rauszugeben.

Rolf am :

Kommt drauf an. Man muss immerhin selbst ein unsigniertes Programm installieren und das muss noch b\366se Absichten haben. Das passiert nicht einfach so beim Surfen..

Anonym am :

Solche Sicherheitsl\374cken m\374ssen geschlossen werden vor Ver\366ffentlichung. War lange genug bekannt.

SOE am :

Zitat aus dem Artikel:
Patrick Wardle, ex-NSA analyst and now head of research at security firm Synack, found the problem Monday (...)

Montag war gestern, also wie kommst Du darauf, dass "das Problem schon länger bekannt ist?

Anonym am :

Tja Soe dann schau mal nach welcher Montag!

SOE am :

Immer noch Montag, der 25. September.
Gestern. Steht so im Artikel und der Tweet des Forschers hat das gleiche Datum.

Also noch mal, was hast du für eine Quelle, dass dies ja "schon lange bekannt war"?

Anonym am :

Hier du Bananepfl\374cker,steht auch weiter unten im Text

http://www.giga.de/downloads/macos-10.13/news/macos-high-sierra-massive-sicherheitsluecke-ermoeglicht-passwort-klau/

Meckerfritze am :

Genau wie unsere Bundeskanzlerin am Sonntag...

XT2- KF am :

Deshalb sollte man auch nur aus dem Mac Appstore Programme laden. Kapieren einige User wieder nicht.

SOE am :

Und wenn der Mac App Store eine Sicherheitslücke hat, dann sollen die Nutzer eben keine Apps laden. Und wenn es die App im Store nicht gibt, sollen die Nutzer eben keinen Mac kaufen.

Das scheint am ehesten deiner Logik zu entsprechen. Schuld sind immer die Anderen.

XT2- KF am :

Soe, von dir habe ich nichts anderes erwartet als einen negativen Kommentar das kennen wir aus vergangenen Themen. Du wirst im Mac Appstore zu 98,9 % keinen Fehler finden. Das kann man auch \374berall nachlesen. Du solltest dich mal richtig informieren bevor du immer nur negative Kommentare schreibst was ja bei dir an der Tagesordnung ist. Ich frage mich bis heute immer noch was du hier in diesem Forum \374berhaupt m\366chtest? Ich kann es dir sagen provozieren Nicht mehr und nicht weniger. Setz dich erst mal mit den Apple Ger\344ten auseinander und dann kannst du quaken. Apple macht nicht alles richtig aber vieles zumindest besser als die Konkurrenz. Jeder der etwas anderes behauptet, hat sich mit dem Thema nicht besch\344ftigt und du kannst dich dazu z\344hlen und das ist definitiv Fakt.

SOE am :

Wenn du meine Kommentare mal lesen würdest, dann wüsstest du, dass ich Apple genau so oft verteidige, wie ich es kritisiere. Aber ich verstehe, es ist leichter die Gegenseite zu diffamieren.

Nein, deine Prozentzahl kann man nicht überall nachlesen. Eher findet man Berichte darüber, wie man es geschafft hat verseuchte Apps in den Mac App Store zu schleusen, in dem man die Sicherheitsrichtlinien von Apple umgeht. Zum Beispiel 2015, https://www.macprime.ch/news/article/apple-laesst-schwere-sicherheitsluecken-in-os-x-und-ios-monatelang-offen

Oder wieviele Entwickler den App Store inzwischen verlassen haben.

Und wieviel Apple richtig macht, spielt keine Rolle. Höre auf dauernd mit dem Finger auf die Konkurrenz zu zeigen, wenn es um Apple geht. Du siehst doch, was du redest, du gibst den Apple-Nutzern die Schuld für Sicherheitslücken von Apple.

Darauf muss man erstmal kommen. Ich bezweifele, dass Apple Fans wie dich haben möchte.

Martin am :

Bin ja sonst nicht immer mit SOE einverstanden, gebe ihm aber hier Recht.
Wenn man mal ein bissel mehr mit seinem Mac machen will und Apps, die nicht im App-Store sind, installiert, dann aber eine so offene Flanke hat, finde ich das nicht so witzig und damit muss Apple auch einfach rechnen und kann sich nicht rausreden, dass nicht im App-Store gekauft...

WGS am :

Dem schlie\337e ich mich vorbehaltlos an.

XT2- KF am :

Soe, dein Problem ist das du keine Argumente bringen kannst was die Konkurrenz besser macht. Du wei\337t das ich Recht habe kannst es dir aber nicht eingestehen. Warum?!? Weil quaken einfacher ist.

AlysonCom am :

http://www.hi5.com/profile.html?uid=6058228797

AlysonHbx am :

http://freegameshd.com/index.php?task=profile&id=193294

Kommentar schreiben

Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Formular-Optionen