Thunderstrike – Horror für alle Mac-Benutzer
13. Januar 2015, 21:25 | 0 KommentareÜber die Thunderbolt-Schnittstelle kann jedes beliebige Macbook gekapert werden. Einmal infiziert, lässt sich die Schadsoftware nicht mehr entfernen.
Es ist eine kritische Schwachstelle, die der IT-Experte Trammell Hudson entdeckt hat. Er hat es geschafft, über eine Thunderbolt-Schnittstelle Malware auf Macbooks einzuschleusen. Diese von ihm benannte Thunderstrike-Schadsoftware nistet sich nicht auf der Festplatte des Geräts, sondern in der sogenannten Firmware, ein. Damit gelang es dem Forscher, vom Start des Rechners an die Kontrolle über das System zu erlangen und so etwa alle Tastatureingaben mitzuschneiden, oder aber auch weitere Hintertüren zu öffnen.
Laut Hudson kann Thunderstrike nicht ohne Weiteres erkannt oder gar entfernt werden. Selbst drastische Massnahmen wie die Neuinstallation des Systems oder der Austausch der Festplatte würden nichts bringen, da die schädliche Software auf dem Boot-ROM abgelegt ist. Ein infiziertes Macbook kann Thunderstrike zudem an andere Geräte weitergeben, sobald diese via Thunderbolt angeschlossen werden. Damit Angreifer die Lücke ausnutzen können, sei nur ein kurzer physikalischer Zugriff auf das Notebook nötig.
Er nennt das die "Evil Maid"-Attacke. Während man gerade beim Frühstück sitzt, werde im Hotelzimmer das Bett gemacht, die Handtücher gewechselt und nebenbei Thunderstrike installiert. Sein Proof-of-Concept ist bisher nur für OS X 10.1 konzipiert. Laut Hudson sei aber eigentlich jedes Macbook Pro/Air/Retina mit einem entsprechenden Anschluss anfällig für Thunderstrike. Apple arbeite laut dem IT-Sicherheitsforscher aber an einem Patch.
Quelle: 20min.ch
Kurze URL:
Ähnliche News:
Thunderstrike 2: Wurm infiziert Mac-Firmware
Apple schließt "Thunderstrike" und von Google aufgedeckte Lücken
31c3: Malware "Thunderstrike" nistet tief in MacBooks
Apple schließt "Thunderstrike" und von Google aufgedeckte Lücken
31c3: Malware "Thunderstrike" nistet tief in MacBooks
Weitere News:
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
US-Regierung will Chrome vom Rest des Konzerns abspalten
Windows 11: Lautstärke unerwartet voll aufgedreht
Restore Credentials: Nahtloser App-Wechsel auf neuen Android-Geräten möglich
Windows 10: Microsoft nervt Nutzer mit Vollbildwerbung für Copilot+-PCs
Nvidia wächst rasant und Aktie fällt
Über Spotify wird nun auch raubkopierte Software verteilt
Ist SpaceX verrückt geworden? Warum Starships Fracht eine einzelne Banane war
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
US-Regierung will Chrome vom Rest des Konzerns abspalten
Windows 11: Lautstärke unerwartet voll aufgedreht
Restore Credentials: Nahtloser App-Wechsel auf neuen Android-Geräten möglich
Windows 10: Microsoft nervt Nutzer mit Vollbildwerbung für Copilot+-PCs
Nvidia wächst rasant und Aktie fällt
Über Spotify wird nun auch raubkopierte Software verteilt
Ist SpaceX verrückt geworden? Warum Starships Fracht eine einzelne Banane war
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024