Von Walter Mehl - 14.01.2009, 11:36

Sicherheitslücke: Safari abschalten!

Ein Fehler in Safari lässt sich nutzen (unter Mac-OS X und Windows), um Dateien von der Festplatte des Macs zu lesen.
Ein schwerer Fehler in Safari macht Mac-Benutzer zur leichten Beute für Angreifer: Es genügt im Browser eine präparierte Internetseite mit einem speziellen Link aufzurufen. Nachdem die Seite in Safari sichtbar ist, wird man gefragt, ob man eine weitere Seite laden möchte. Klickt man auf "OK", kann der Angreifer mit Hilfe der präparierten Link-Adresse Dateien auf der Festplatte des Macs lesen oder auf einen Server im Internet übertragen. Voraussetzung ist nur, dass der Angreifer den vollständigen Namen der Datei kennt.

Gefahr für Safari-Benutzer

Was nach einer komplizierten Angelegenheit klingt, ist in Wirklichkeit eine extrem gefährliche Sicherheitslücke: Wer wird schon misstrauisch, wenn Safari beim Laden einer Internetseite beispielsweise harmlos fragt: "Diese Seite ist umgezogen. Möchten Sie die neue Seite laden?" Und die Namen sicherheitsrelevanter Dateien sind wohl bekannt: "~/Library/Keychains/login.keychain" zum Beispiel ist auf jedem Mac die (zum Glück mit einem Kennwort geschützte) Schlüsselbunddatei, die in der Regel alle Kennworte des Macs enthält. Der Benutzername von Apples Onlinedienst Mobile Me steht in "~/Library/Preferences/.GlobalPreferences.plist" und die dazugehörigen Mail-Dateien findet man dann in "~/Library/Mail".
Brian Mastenbrook (brian.mastenbrook.net/display/27) warnt seit 11. Januar 2009 vor dieser Lücke, bisher hat Apple noch nicht reagiert und Schutzmaßnahmen oder eine geänderte Version von Safari veröffentlicht. Da hinter den Kulissen andere Browser ebenfalls die Dienste von Safari (oder der zugrunde liegenden Bibliothek "WebKit") nutzen, ist die Gefahr in Omniweb, aber auch in Browsern wie Firefox, Camino oder Opera ähnlich hoch.
Es trifft sogar Windows-Benutzer, die Internetseiten mit Safari für Windows laden. Da für Windows kein Schutzmechanismus bekannt ist, kann man momentan nur von der Benutzung von Safari für Windows abraten.
Lesen Sie auf der nächsten Seite:
Vorherige Seite
Seite 1 von 2
Kommentar verfassen:
Kommentar verfassen

Login über einen Foren Account





Gastposting

Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.





3x Macwelt testen!
Ja, ich teste 3x die Macwelt mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
Macwelt 6/12
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Bestätigen
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
Jetzt anfordern
- Anzeige -
Angebote für Macwelt-Leser
Macwelt für iPad

Macwelt auf dem iPad lesen
Schon am Freitag vor dem Erstverkaufstag des gedruckten Magazins ist die Macwelt auf Ihrem iPad!

Macwelt mobil

Macwelt mobil
Die Nachrichten von Macwelt können Sie nun auch unterwegs jederzeit bequem lesen.

1011251
Content Management by InterRed