Von Patrick Woods - 03.08.2009, 15:39

Gehackte Firmware

Sicherheitslücke in den Apple-Tastaturen

Findige Hacker haben einen Weg gefunden, wie man die Mac-Tastaturen als Türöffner für Angriffe missbrauchen kann. Apples Tastaturen sollen anfällig für gefälschte und manipulierte Firmware sein.
Hacker haben einen Weg gefunden, wie man manipulierte Firmware auf einer Apple-Tastatur installieren kann. Mit einem präparierten Firmware-Installer ist es möglich, dass eine schädliche Firmware auf die Tastatur gelangt. Damit könnte das Eingabegerät zum Komplizen eines Angreifers werden. Bereits im kalten Krieg nutzten Geheimdienste Abhörgeräte, die Tastaturanschläge aufzeichneten oder über Funk übertrugen, um an geheime Informationen zu gelangen.
Auch heute sind so genannte "Keylogger" beliebte Schnüffelinstrumente, um andere Nutzer auszuspionieren. Anti-Virenprogramme erkennen solche Schädlinge jedoch meist. Tückischer ist es, wenn die Tastatur selbst verseucht ist. Auf der Hackerkonferenz "Blackhat" hat K. Chen gezeigt, dass es möglich ist, die Apple-Tastaturen zu manipulieren. Betroffen sind die Alu-Modelle, die Apple seit 2007 verkauft. Diese Modelle haben einen Update-Mechanismus, damit neue Firmware auf den Tastaturen installiert werden kann.
Den Hackern ist es gelungen, die Aktualisierungsmethode zu erforschen und so ein gefälschtes Updates zu erschaffen. Dazu haben sie eine Prüfnummer des vermeintlichen Updates geändert, die das Update als neu kennzeichnet, damit der Nutzer es überhaupt installieren kann. Darüber hinaus können sie den Inhalt und damit die Funktion der Firmware verändern, um ein bestimmtes, vom Hacker gewünschtes Verhalten der Tastatur zu erzeugen.

Wenig Platz für Viren

Da Apples Tastaturen einen Controller mit lediglich acht Kilobyte Speicherplatz verwenden, bleibt kaum Platz dafür, um zusätzlichen Schadcode auf das Keyboard zu schmuggeln. In einer Machbarkeitsstudie zeigen die Hacker, dass man beispielsweise die LED der Caps-Lock-Taste steuern kann. Theoretisch könnte man eine manipulierte Tastatur aber auch als Türöffner für einen Angriff nutzen. Dazu können die Hacker die Tastatur beispielsweise dazu nutzen, um vom Mac des Opfers das Schadprogramm zu laden:
Lesen Sie auf der nächsten Seite:
Vorherige Seite
Seite 1 von 2
Kommentar verfassen:
Kommentar verfassen

Login über einen Foren Account





Gastposting

Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.





3x Macwelt testen!
Ja, ich teste 3x die Macwelt mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
Macwelt 6/12
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Bestätigen
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
Jetzt anfordern
- Anzeige -
Angebote für Macwelt-Leser
Macwelt für iPad

Macwelt auf dem iPad lesen
Schon am Freitag vor dem Erstverkaufstag des gedruckten Magazins ist die Macwelt auf Ihrem iPad!

Macwelt mobil

Macwelt mobil
Die Nachrichten von Macwelt können Sie nun auch unterwegs jederzeit bequem lesen.

1022463
Content Management by InterRed