Logo von heise online

Suche
377

Hack-Wettbewerb PWN to OWN: MacBook Air als Erstes geknackt

Von den drei zu hackenden Laptops ist als Erstes das MacBook Air mit Mac OS X 10.5.2 den Knackversuchen der Teilnehmer des "PWN to OWN"-Wettbewerbs auf der CanSecWest zum Opfer gefallen. Die Laptops mit Windows Vista SP1 und Ubuntu 7.10 blieben bislang unkompromittiert. Nach Angaben des Ausrichters des Wettbewerbs TippingPoint gelang es Charlie Miller, Jake Honoroff und Mark Daniel vom Sicherheitsdienstleister Independent Security Evaluator über eine Lücke im Webbrowser Safari das Gerät unter ihre Kontrolle zu bringen. Die Lücke soll offiziell noch nicht bekannt sein und auch weiterhin unter Verschluss bleiben, bis Apple einen Patch ausgeliefert hat. Neben 10.000 Dollar Preisgeld erhalten die Gewinner das gehackte MacBook als Dreingabe.

Anzeige

Bereits vergangenes Jahr gelang es Hackern, ein vollständig gepatchtes MacBook Pro mit Mac OS X 10.4.9 zu knacken. Als Einfallstor nutzten sie damals eine Zero-Day-Lücke in QuickTime, das sich beim Aufruf einer Webseite mit Safari oder Firefox Schadcode unterschieben ließ. Auch diesmal gelang der Hack erst in der zweiten Stufe, also unter Mitwirkung eines Anwenders, der eine präparierte Webseite ansurft. Den Netzwerkangriffen von außen widerstand auch das MacBook.

Das bisherige Ergebnis lässt aber offen, ob es nun einfacher war, Mac OS X zu hacken oder einfach attraktiver, weil es das MacBook Air dazugab. Allerdings kann sich die Hardware des Ubuntu-Systems ebenfalls sehen lassen: ein Vaio VGN-TZ37CN. Immerhin dürfte der Vorfall die Zero-Day-Patch-Rate von Apple nicht verschlechtern, da sowohl die Informationen als auch der Exploit unter Verschluss gehalten werden.

Ob die Lücke auch in der Windows-Version von Apples Safari zu finden ist, ist unbekannt. Apple hat gerade begonnen, Safari über iTunes-Updates an Windows-PCs zu verteilen.

Siehe dazu auch:

(dab)

377 Kommentare

  1. Android und iPhone beim Mobile Pwn2Own gefällt

    Forscher beim Mobile Pwn2Own

    Alle drei großen Mobil-Betriebssysteme sind bei der diesjährigen Mobile-Ausgabe von HPs Pwn2Own-Wettbewerb erfolgreichen Hacks zum Opfer gefallen. Der Angriff auf Windows Phone ist dabei allerdings im Vergleich noch eher harmlos.

  2. OS X 10.9.4 behebt WLAN-Fehler und Sicherheitslücken

    OS X 10.9.4 ist womöglich Apples letzte Mavericks-Version vor OS X 10.10.

    Mavericks erhält vor Erscheinen von OS X 10.10 im kommenden Herbst ein weiteres Update. Apple widmet sich der Softwarepflege und korrigiert Bugs. Auch Safari wurde aktualisiert.

  3. OS X 10.10.1: Erstes Update für Yosemite

    OS X Yosemite

    Mit dem Update auf OS X 10.10.1 will Apple vor allem Fehler beheben, darunter störende WLAN-Verbindungsprobleme.

  1. Unsichtbarer Zusatzspeicher

    Unsichtbarer Zusatzspeicher

    Das JetDrive Lite von Transcend erlaubt die Erweiterung aktueller Apple-Laptops mit bis zu 128 GByte, ohne dass das von außen stark auffällt.

  2. SSL-Lücke in iOS und OS X: "Ein Sicherheitsdesaster"

    Der Sicherheitsforscher Stefan Esser spricht im Interview mit Mac & i über die am Freitag bekanntgewordene Verschlüsselungslücke in iOS und OS X und ihre Hintergründe.

  3. Bastler gegen Schlapphüte

    Bastler gegen Schlapphüte

    Mit einem Jailbreak ist es möglich, Apples populäres iPhone von Restriktionen zu befreien. Doch die dafür notwendigen Fehler im Mobilbetriebssystem iOS sind wertvoll: Staatliche Dienste bezahlen viel Geld.

  1. Bei Hitze abschalten: Wird Klimawandel zum Problem für Atommeiler?

    Bei Hitze abschalten: Wird Klimawandel zum Problem für Atommeiler?

    Trockenheit und hohe Temperaturen machen nicht nur Mensch und Tier zu schaffen. Die Wetterlagen haben auch Konsequenzen für Kraftwerke. Anfang Juli etwa stand der Atommeiler Grohnde kurz vor der Abschaltung.

  2. Prius' Bruder

    Unterwegs im Toyota Mirai

    Der Toyota Mirai nutzt viele Komponenten des kommenden Prius. Den Strom für den 113 kW (155 PS) starken Elektromotor produziert eine wasserstoffbetriebene Brennstoffzelle. Wir fuhren ein Vorserienexemplar des Mirai erstmals in Deutschland ausführlich Probe

  3. Sommer, Sonne, Hitzewelle: PCs und Smartphones vor Überhitzung schützen

    Sommer, Sonne, Hitzewelle: PCs und Smartphones vor Überhitzung schützen

    Das Sommerwetter kommt genau richtig: In Deutschland herrscht Ferienzeit. Die zweite Hitzewelle dieses Sommers bringt es wieder mit sich: PCs schwitzen vor sich hin, Smartphones glühen in der Sonne. Einige Hinweise zum Schutz von Rechnern und Gadgets.

  4. Strenger Ausdruck

    Skoda Fabia

    Der zweiterfolgreichste Skoda in Deutschland soll nach seiner umfassenden Modernisierung noch mehr Kunden ansprechen. Sie könnten sich sonst möglicherweise etwa einen Opel Corsa oder Hyundai i20 kaufen. Wir haben das tschechische Polo-Derivat mit dem 90 PS starken Vierzylinder-Ottomotor gefahren

Anzeige