SICHERHEITSLÜCKE IN OS X LION

OS X Lion: Leichtes Spiel für Passwort-Hacker?

19.09.11 | 20:35 Uhr - von Justus Zenker
Sicherheitslücke in OS X Lion: OS X Lion: Leichtes Spiel für Passwort-Hacker?

Für den Kauf eines Macs sprechen viele Aspekte. Neben dem Hauptargument der Benutzerfreundlichkeit wird so auch gerne die hohe Sicherheit von OS X genannt. Doch auch der Mac ist nicht gegen Programmier-Fehler gefeit, so auch das aktuelle Betriebssystem OS X 10.7 Lion. Eine Schwachstelle erlaubt es, Passwörter von Benutzer-Konten auszulesen und zu ändern.

ANZEIGE

Wie Patrick Dunstan auf seinem Blog Defence in Depth schreibt, ist es vor allem kurios, dass die Sicherheitslücke unter Mac OS X 10.6 und älteren Version von Mac OS X nicht ganz so einfach auszunutzen war. Um die in einer versteckten Datei gespeicherte Passwort-Information zu erhalten, war bisher neben der eindeutigen GeneratedUID des jeweiligen Benutzers auch die Root-Berechtigung notwendig.

Lion verzichtet jedoch auf diese Prüfung und erlaubt auch weniger privilegierten Anwendern ohne Root-Rechte, die sogenannte Shadow-Datei direkt auszulesen. Allerdings muss die darin enthaltene Information erst noch von speziellen Programmen verarbeitet werden, um das eigentliche Passwort auszulesen. Solche Programme verwenden wiederum das sogenannte Brute Force Verfahren, bei dem automatisiert verschiedene Passwörter durchprobiert werden bis es einen Treffer gibt. Der Blogger selbst stellt auf seiner Webseite ein Werkzeug bereit, mit dem sämtliche Wörter eines Wörterbuches als mögliches Passwort durchprobiert werden. Passwörter, die aus einer willkürlichen Zeichenkette bestehen, sind zumindest gegen das von Dunstan bereit gestellte Tool geschützt.

Weitaus einfacher ist das Ändern des Passwortes. Allerdings setzt dieser Hack voraus, dass der jeweilige Benutzer angemeldet ist. Eine Sicherheitsabfrage seitens des Systems nach Eingabe von dscl localhost -passwd /Search/Users/benutzername in das Terminal findet aber dennoch nicht statt.

Artikel kommentieren

Bild von Gast

"Doch auch der Mac ist nicht gegen Programmier-Fehler gefeit, so auch das aktuelle Betriebssystem OS X 10.6 Lion. "

Und auch nicht gegen Schreibfehler ;)

Bild von Gast

Kleiner Fehler: Mac OS X 10.6 Lion? Lion läuft mit der Nummer 10.7.

Bild von Gast

Mac OS X 10.6 Lion = BILD = Maclife. Zumindest das stimmt, im Gegensatz zu 95% der Maclife-Artikel.

Bild von Gast

Ich finde das aber ganz schön aufwendig so an die Daten zu kommen. Da brauch ich das Gerät und viel Zeit um das zu erledigen.
In den meisten fällen recht es die Platte auszubauen und einfach in ein externes Gehäuse zu packen. Wenn der jenige dann nicht FileVault an hat, wird es wohl nicht so schwierig.

Nach der Überschrift zu deuten kann jeder überall an jedem Rechner machen was man will.
Ja, es ist wichtig, dass es geschlossen wird. Aber bitte Ordentlich.

Bild von Gast

Deiner Meinung nach ist das ausbauen der Platte also weniger aufwendig? Ich denke am einfachsten ist es (Sofern kein FileVault), den Mac im Target Disk Mode zu starten und die Daten per FireWire auszulesen.

Bild von Gast

Das alles setzt aber voraus, das man psychischen Zugriff auf den betreffenden Rechner hat, - und davor habe ich erlich gesagt am wenigsten Angst!

Bild von Gast

Wenn man physikalishen Zugriff auf den Mac hat, macht man es so:

Sobald der Start-Ton ertönt, CMD-TASTE und S gleichzeitig gedrückt halten.

Dann wird, bei einem schwarzem Hintergrund weißer Text runterschrollen.

Dann einfach warten, bis man bei der Root-Prompt angekommen ist.

Folgendes in die Kommandozeile eingeben:

mount -uw /

passwd benutzername

Neues passwort eingeben, fertig!

Warum so einen Aufwand mit Brute Force? Erstens, man weiß nie, ob der Benutzer ein "wirrwarr"-Passwort hat oder ein einfaches wort.

Kommentar hinzufügen

Captcha
Diese Frage hat den Zweck zu testen, ob Sie ein menschlicher Benutzer sind und um automatisierten Spam vorzubeugen.

ANZEIGE

ANZEIGE

Neueste App-Tests

Sonic the Hedgehog 4: Episode II: Sonic the Hedgehog 4: Episode II

SPIELE

Sonic the Hedgehog 4: Episode II

5.49 €

Mac Life

Appstore

Leser

Zen Brush: Zen Brush

UNTERHALTUNG

Zen Brush

2.39 €

Mac Life

Appstore

Leser

Frenzy Pop HD: Frenzy Pop HD

SPIELE

Frenzy Pop HD

0.79 €

Mac Life

Appstore

Leser

Brainsss: Brainsss

SPIELE

Brainsss

2.39 €

Mac Life

Appstore

Leser

Kotomon: Kotomon

SPIELE

Kotomon

2.39 €

Mac Life

Appstore

Leser

MAC-FORUM

Re: iBooks Cover erstellen?

Re: Lion neu aufsetzen ?

Re: Lion neu aufsetzen ?

Lion neu aufsetzen ?

Re: iBooks Cover erstellen?

Re: TurboBoost anzeigen lassen

Re: Mac bleibt hängen und vieles mehr...

Aktuelle Topseller PDFs

Mac Life 05.2012

Ausgabe: 5/2012
126 Seiten
18.1 MB
3.99 €

iPadBIBEL 01.2012

Ausgabe: 1/2012
226 Seiten
42.86 MB
8.99 €

DigitalPHOTO 05.2012

Ausgabe: 5/2012
162 Seiten
42.1 MB
3.99 €

Mac Life 06.2012

Ausgabe: 6/2012
126 Seiten
18.7 MB
3.99 €

DigitalPHOTO 06.2012

Ausgabe: 6/2012
112 Seiten
26.2 MB
3.99 €

Die 5 neuesten Kleinanzeigen

mStand, mTable und Crumpler MacBook Pro Tasche

Kategorie: Hardware (Mac)
Art: Angebote

IMac 27 + MacBook Air + Airport Extreme

Kategorie: Hardware (Mac)
Art: Angebote

Blackberry Bold 9900 Smartphone (Touchscreen)

Kategorie: Hardware (Sonstiges)
Art: Angebote

MacBook Air 11,6" 1,6GHz i5 128GB SSD 4GB RAM Thunderbold von 02/2012

Kategorie: Hardware (Mac)
Art: Angebote

Apple Cinema Display 27" (Mini DisplayPort) Top Zustand

Kategorie: Hardware (Sonstiges)
Art: Angebote
 
MAC LIFE MARKTPLATZ

HörbuchBIBEL 2012

Die 850 besten Hörbücher der letzten 5 Jahre

HörbuchBIBEL 2012

Auf knapp 300 Seiten werden die besten 850 Hörbücher der letzten 5 Jahre besprochen und bewertet, alle wichtigen Genres wie Krimis & Thriller, Hörspiele, Romane oder Sachbücher sind vertreten. In den Genuss einer Hörprobe kommt der Leser mittels Smartphone über einen der über 800 QR-Codes. Das verspricht umfassende Kaufberatung und nie wieder Fehlkäufe.

Kostenloses Extra: Hörbucher im Wert von über 230 Euro!
Als attraktives Extra liefert die neueste Ausgabe 2012 Download-Codes für über 20 Hörbücher aller Genres im Wert von über 230,- Euro.

Jetzt portofrei bestellen!

Diablo III: Jetzt bestellen!

Für Mac OS X

Diablo III: Jetzt bestellen!

Die langerwartete Fortsetzung der legendären Action-Rollenspiel-Serie „Diablo“ ist endlich da, ab sofort darf man sich einmal mehr in dunklen Dungeons auf die Jagd nach Monstern und Items begeben. Die Nummer 1 der amazon.de-Spielecharts jetzt versandkostenfrei bestellen!

Diablo III: Jetzt bei amazon.de zum aktuellen Schnäppchenpreis bestellen!

Wolfsrudel iPhone Hülle (Grau-Meliert)

Exklusiv bei arktis.de!

Wolfsrudel iPhone Hülle (Grau-Meliert)

iPhone Natur-Hüllen für nur 14,90 Euro, handgefertigt in einer kleinen münsterländischen Manufaktur inmitten von endlosen saftigen Eichen- und Fichtenwäldern, einsamen weiten Wiesen und verwitterten Schloßruinen aus längst vergangenen Zeiten, fernab der großen hektischen Ballungszentren.

Hergestellt von Näherinnen mit viel Liebe zum Detail aus edelsten Naturmaterialien wie 100 Prozent Natur-Wollfilz kombiniert mit gegerbtem, florentinischem Rindsleder. Veredelt werden Wolfsrudel Hüllen durch den Spirit des Leitwolfs in Form einer kraftvollen Lederprägung auf jeder Hülle.

 

Jetzt bestellen

Hält was das iPad verspricht!

Hält was das iPad verspricht!

Lernen Sie jetzt xMount kennen, die intelligenten iPad/iPad 2 Halterungen.

Sie wollen Ihr iPad/iPad2 auch im Auto nutzen, als Navi an der Windschutzscheibe oder am Lüftungsgitter befestigt? Oder möchten Sie den Kindern im Fonds die Zeit mit einem Film vertreiben? xMount bietet stabile, sichere und intelligente Halterungen für all diese Einsatzbereiche, die sich leicht befestigen und wieder lösen lassen. Zuhause hält xMount auf glatten Tischoberflächen oder direkt an der Wand. Egal wo: xMount hält, was das iPad verspricht!

 

 


 

 

 

 

 

 

 

 

Weitere Infos zum Angebot