Von Redaktion Macwelt - 26.12.2010, 06:55

2010 im Jahresrückblick: März

März 2010: Warten auf das iPad

Kaum fällt auf, dass Apple im ersten Quartal kein neues Produkt auf den Markt bringt - gebannt wartet die Szene auf das iPad. Derweil gelingt es Charlie Miller erneut, Mac-OS X zu hacken und Apple begibt sich in den Clinch mit dem Smartphonehersteller HTC.

Mac-OS X soll 20 gefährliche Sicherheitslücken haben

Der Sicherheitsexperte Charlie Miller will gleich 20 neue, noch unbekannte Sicherheitslücken in Mac-OS X gefunden haben. Diese Lücken befinden sich laut Miller in der Preview-Anwendung von Mac-OS X, nicht in Open-Source-Bestandteilen. Mit einer manipulierten PDF-Datei könnte man Schadcode in das System einschleusen.
Insgesamt sei das Apple-Betriebssystem durch Drittanbieter, Open-Source-Komponenten und Apples eigene Fehler sehr anfällig. Miller will die Fehler und die Art wie er sie gefunden hat, bald auf der Sicherheitskonferenz Cansecwest vorstellen. Laut eigener Aussage hat Charlie Miller die Fehler gefunden, als er die Anwendungen Preview, Acrobar Reader, Powerpoint und Openoffice mit veränderten PDF-Dateien getestet hat.
Er verwendete das Prinzip des Fuzzings. Mithilfe eines kleinen Skriptes hat er eine PDF-Datei automatisch immer wieder minimal verändert und mit den Programmen geöffnet, um zu testen, wie diese darauf reagieren. Häufig stürzen die Programme ab, gelegentlich zeigt sich aber auch eine Sicherheitslücke, mit der man schädlichen Programmcode in das System einschleusen könnte. Apples Preview sei bei weitem an anfälligsten. Während Preview nach drei Wochen 20 neue Lücken zeigt, sind es bei den anderen Programmen jeweils nur etwa drei bis vier.
Charlie Miller zeigt sich von dieser hohen Anzahl Fehler in Mac-OS X überrascht. Diese hohe Zahl Fehler bei einem vergleichsweise simplen Angriff sei nur dadurch zu erklären, dass Unternehmen wie Apple nicht einmal grundlegende Sicherheitstests mit ihrer Software machen würden.
Miller gilt als Experte für IT-Sicherheit, der immer wieder Lücken in Mac-OS X findet. 2008 hatte er einen Hackerwettbewerb gewonnen, als er ein Macbook innerhalb weniger Minuten knacken konnte.
Lesen Sie auf der nächsten Seite:
Vorherige Seite
Seite 1 von 4
Kommentar verfassen:
Kommentar verfassen

Login über einen Foren Account





Gastposting

Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.





3x Macwelt testen!
Ja, ich teste 3x die Macwelt mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
Macwelt 6/12
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Bestätigen
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
Jetzt anfordern
- Anzeige -
Angebote für Macwelt-Leser
Macwelt für iPad

Macwelt auf dem iPad lesen
Schon am Freitag vor dem Erstverkaufstag des gedruckten Magazins ist die Macwelt auf Ihrem iPad!

Macwelt mobil

Macwelt mobil
Die Nachrichten von Macwelt können Sie nun auch unterwegs jederzeit bequem lesen.

1044042
Content Management by InterRed