{"id":113375,"date":"2017-09-26T08:05:09","date_gmt":"2017-09-26T06:05:09","guid":{"rendered":"https:\/\/www.ifun.de\/?p=113375"},"modified":"2017-09-26T08:08:28","modified_gmt":"2017-09-26T06:08:28","slug":"macos-high-sierra-sicherheitsluecke-erlaubt-schluesselbund-zugriff","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/macos-high-sierra-sicherheitsluecke-erlaubt-schluesselbund-zugriff-113375\/","title":{"rendered":"macOS High Sierra: Sicherheitsl\u00fccke erlaubt Schl\u00fcsselbund-Zugriff"},"content":{"rendered":"<p>Der Security-Experte <a href=\"https:\/\/twitter.com\/patrickwardle\/status\/912254053849079808\">Patrick Wardle<\/a> demonstriert mit seinem Hinweis auf eine Schwachstelle in der Passwort-Verwaltung von macOS High Sierra ein gewisses Ma\u00df an Verantwortungslosigkeit.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/09\/keychain-1000.jpg\"><img decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/09\/keychain-1000.jpg\" alt=\"Keychain 1000\" width=\"500\" class=\"aligncenter size-full wp-image-113377\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/09\/keychain-1000.jpg 1000w, https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/09\/keychain-1000-300x218.jpg 300w, https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/09\/keychain-1000-768x558.jpg 768w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><\/a><\/p>\n<p>Statt den branchen\u00fcblichen <a href=\"https:\/\/en.wikipedia.org\/wiki\/Responsible_disclosure\">Rresponsible Disclosure<\/a>-Richtlinien zu folgen und Apple unter vier Augen auf die Sicherheitsl\u00fccke im gestern ver\u00f6ffentlichten Betriebssystem-Update hinzuweisen, hat der Hacker seinen Twitter-Client angeworfen und die ganze Welt \u00fcber einen Fehler im macOS-Schl\u00fcsselbund informiert. <\/p>\n<p>Laut Wardle, der den Bug in <a href=\"https:\/\/vimeo.com\/235313957\">einem Vimeo-Video<\/a> demonstriert, ist es nicht-signierten Drittanwendungen m\u00f6glich, die Eintr\u00e4ge des macOS-Schl\u00fcsselbundes im Klartext auszulesen, mitsamt der zugeh\u00f6rigen Passw\u00f6rter zu speichern und an beliebige Server zu senden. All dies ohne eine Passwort-Abfrage von Seiten des Systems. <\/p>\n<p>Ausschlaggebend f\u00fcr die punktgenaue Ver\u00f6ffentlichung des Hinweises zur High Sierra-Ver\u00f6ffentlichung scheint Wardles \u00c4rger \u00fcber Apples Unt\u00e4tigkeit zu sein. Variationen des Bugs sind bereits seit <a href=\"https:\/\/medium.com\/@brentonhenry\/security-flaw-in-os-x-displays-all-keychain-passwords-in-plain-text-a530b246e960\">\u00fcber einem Jahr<\/a> bekannt, wurden von Cupertino bislang jedoch nicht adressiert. <\/p>\n<p>Immerhin: Die Sicherheitsl\u00fccke l\u00e4sst keine entfernten Angriffe auf euren Mac zu, sondern setzt voraus, dass ihr ein zwielichtiges Programm auf eurem System installiert und ausf\u00fchrt.<\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" src=\"https:\/\/player.vimeo.com\/video\/235313957?title=0&#038;byline=0&#038;portrait=0\" width=\"700\" height=\"390\" frameborder=\"0\" webkitallowfullscreen mozallowfullscreen allowfullscreen><\/iframe><\/div><\/p>\n<p>Wardle <a href=\"https:\/\/www.forbes.com\/sites\/thomasbrewster\/2017\/09\/25\/apple-mac-os-x-high-sierra-vulnerabilit-hacker-steals-passwords\/\">kommentiert<\/a> gegen\u00fcber dem Wirtschaftsmagazin Forbes:<\/p>\n<blockquote><p>Without root priveleges, if the user is logged in, I can dump and exfiltrate the keychain, including plaintext passwords. Normally you are not supposed to be able do that programmatically.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/macos-high-sierra-sicherheitsluecke-erlaubt-schluesselbund-zugriff-113375\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/09\/keychain-1000-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Keychain 1000\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Der Security-Experte Patrick Wardle demonstriert mit seinem Hinweis auf eine Schwachstelle in der Passwort-Verwaltung von macOS High Sierra ein gewisses Ma\u00df an Verantwortungslosigkeit. Statt den branchen\u00fcblichen Rresponsible Disclosure-Richtlinien zu folgen und Apple unter vier Augen auf die Sicherheitsl\u00fccke im gestern ver\u00f6ffentlichten Betriebssystem-Update hinzuweisen, hat der Hacker seinen Twitter-Client angeworfen und die ganze Welt \u00fcber einen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":113377,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[3095,2096,88,31],"class_list":["post-113375","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-macos","tag-schluesselbund","tag-security","tag-video"],"acf":[],"aioseo_notices":[],"subheadline":["Ohne Passwort-Abfrage"],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/09\/keychain.jpg"],"rest_api_enabler":{"subheadline":"Ohne Passwort-Abfrage","featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/09\/keychain.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/113375","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=113375"}],"version-history":[{"count":3,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/113375\/revisions"}],"predecessor-version":[{"id":113380,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/113375\/revisions\/113380"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/113377"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=113375"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=113375"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=113375"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}