Logo Adobe Certified Expert (ACE) und Adobe Certified Instructor (ACI) für Adobe Acrobat

21. Februar 2006

Sicherheitsleck weitet sich aus [Update]

Blitz [Illustration]Achtung! Jetzt ist es soweit – es gibt ein wirkliches, echtes Sicherheitsproblem bei Macs! Wie Heise schreibt, gibt es das in meinem vorigen Beitrag beschriebene Sicherheitsloch auch in Apple-Mail: Ein Anhang, getarnt als Bild mit der Endung .jpg kann auf Doppelklick im Terminal ausgeführt werden.

Der Artikel Sicherheitslücke in Mac OS X betrifft auch Apples E-Mail-Programm bei Heise beschreibt sehr ausführlich, wie die Sicherheitslücke funktioniert, ausserdem stellt Heise eine Testseite zur Verfügung. Ich habe es getestet und es trifft zu:

Screenshot des Exploits von Heise in meinem Mailprogramm

Ein Doppelklick auf die Datei Heise.jpg öffnet das Terminal und führt das Skript aus. Es richtet natürlich keinen Schaden an, aber es könnte, wenn es entsprechend geschrieben wäre. Das heisst definitiv, dass damit Viren für den Mac nicht nur möglich sondern sogar wahrscheinlich werden. Und es heisst auch, dass es nur noch eine Frage von Tagen ist, bis die ersten Schadprogramme auftauchen, die diese Lücke ausnutzen.

Bitte dringend beachten:

Klicken Sie nicht doppelt auf einen Emailanhang, wenn Sie den Absender nicht kennen. Klicken Sie statt dessen einmal mit der rechten Maustaste (oder mit gedrückter Ctrl-Taste) und wählen Sie im Kontextmenü »Öffnen mit«. Bei der Testdatei von Heise wird bei dieser Methode nicht Photoshop oder die Vorschau vorgeschlagen sondern alle Programme, die eine Textdatei öffnen können. Das ist ein deutliches Warnsignal! Es heisst nämlich, dass Icon und Ressource nicht übereinstimmen, sprich, dass in der Packung etwas anderes drin ist, als drauf steht.

Als Sofortschutz: ziehen Sie das Terminal aus dem Ordner /Programme/Dienstprogramme und legen es an eine andere Stelle, zum Beispiel in den Ordner Programme. Damit kann der Angriff wirksam verhindert werden. Warum das möglich ist, beschreibt Heise sehr ausführlich.

[Update]

Bei hilfdirselbst wird das Thema gerade ausführlich diskutiert.

Von Peter am 21.02 um 21:27 Uhr. Kategorie: Mac-OS-X

Trackbacks

  1. Trackback-URL: http://www.lisardo.biz/trackback/313/2eocQueb/

Kommentare

  1. Kommentar von Michael am 21. 02 um 21:17 Uhr:

    Mich verblüfft, dass sich jetzt plötzlich die Berichte über die Sicherheitslücken häufen. OS X ist ja nicht auf einen Schlag unsicher geworden.

  2. Kommentar von Peter am 21. 02 um 22:24 Uhr:

    Stimmt, und die vielen kleinen Exploits, die derzeit so kursieren, werden ziemlich überbewertet, natürlich im Interesse der Anti-Viren-Software-Hersteller. Weil ich sie für aufgebauscht halte, schreibe ich auch nichts mehr darüber. Aber dieser Fehler ist anders, gegen den würde eine Anti-Virensoftware nicht helfen; da hat Michael Lehn tatsächlich eine sehr unangenehme Lücke gefunden. Apple kann die mit dem nächsten Sicherheitsupdate leicht schließen, aber bis dahin sind wir wirklich gefährdet. Das erste Mal.

  3. Kommentarseite 1 von 1.
Dieser Eintrag kann nicht mehr kommentiert werden.

Aktuelle Seminartermine:

Adobe Flash 1: Animationen fürs Web
15. Januar 2009, Skill GmbH in Ismaning, bei München Mehr Infos …
Acrobat und PDF im Verlag
20. Januar 2009, Skill GmbH in Isminaing, bei München Mehr Infos …
Seminar: PDF-Prüfung und Korrektur mit PitStop Vs. 8
21. Januar 2009, Skill GmbH in Ismaning, bei München Mehr Infos …

Seminarkalender abonnieren

Icon einer Kalenderdatei
Seminarkalender als .ics-Datei: Für Kalenderanwendungen herunterladen (alle Systeme)
Icon einer Kalenderdatei
Seminarkalender für iCal: Kalender abonnieren (nur Mac OS X)