{"id":119916,"date":"2018-03-15T14:42:08","date_gmt":"2018-03-15T13:42:08","guid":{"rendered":"https:\/\/www.ifun.de\/?p=119916"},"modified":"2018-03-15T14:42:08","modified_gmt":"2018-03-15T13:42:08","slug":"safari-schwachstelle-bringt-entdecker-65-000-dollar-preisgeld-ein","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/safari-schwachstelle-bringt-entdecker-65-000-dollar-preisgeld-ein-119916\/","title":{"rendered":"Safari-Schwachstelle bringt Entdecker 65.000 Dollar Preisgeld ein"},"content":{"rendered":"<p>Auch in diesem Jahr findet im Rahmen der Sicherheitskonferenz CanSecWest in Vancouver der Hackerwettbewerb <a href=\"https:\/\/www.zerodayinitiative.com\/blog\/2018\/3\/14\/pwn2own-2018-results-from-day-one\">Pwn2Own<\/a> statt. Gleich am ersten Tag konnte sich ein Teilnehmer aus Deutschland f\u00fcr einen erfolgreichen Angriff auf macOS ein Preisgeld in H\u00f6he von 65.000 Dollar sichern.<\/p>\n<p><a href=\"https:\/\/twitter.com\/5aelo\">Samuel Gro\u00df<\/a> aus Karlsruhe gelang es, durch die Kombination von drei Angriffsvarianten, eine Schwachstelle in Safari f\u00fcr macOS auszunutzen, mit deren Hilfe er per Browser-Befehl Zugriff aus Systemdateien erhielt.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/03\/pwned2own-apple-safari-hack.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/03\/pwned2own-apple-safari-hack.jpg\" alt=\"Pwned2own Apple Safari Hack\" width=\"500\" height=\"262\" class=\"alignnone size-full wp-image-119920\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/03\/pwned2own-apple-safari-hack.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/03\/pwned2own-apple-safari-hack-300x157.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>In seiner Demonstration \u00f6ffnete Gro\u00df Apples Taschenrechner-App \u00fcber den Webbrowser und brachte zudem noch eine \u201eErfolgsmeldung\u201c auf der Touch Bar des kompromittierten MacBook Pro zum Leuchten. Falls euch das bekannt vor kommt: Bereits <a href=\"https:\/\/www.ifun.de\/safari-schwachstelle-ermoeglicht-touch-bar-modifikation-105197\/\">im vergangenen Jahr<\/a> hatte Gro\u00df mit einer \u00e4hnlichen Methode Erfolg und nutzte die Touch Bar damals ebenfalls zur Anzeige seines \u201epwned by\u201c-Statements. Details zu den im Rahmen des Wettbewerbs aufgedeckten Sicherheitsl\u00fccken werden den Herstellern zur Verf\u00fcgung gestellt, sodass die Fehler zeitnah behoben werden k\u00f6nnen<\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"394\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/SuDej3Ged8A?rel=0&amp;controls=0&amp;showinfo=0&amp;ecver=1\" frameborder=\"0\" allow=\"autoplay; encrypted-media\" allowfullscreen><\/iframe><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/safari-schwachstelle-bringt-entdecker-65-000-dollar-preisgeld-ein-119916\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/03\/pwned2own-touch-bar-hack-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Pwned2own Touch Bar Hack\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Auch in diesem Jahr findet im Rahmen der Sicherheitskonferenz CanSecWest in Vancouver der Hackerwettbewerb Pwn2Own statt. Gleich am ersten Tag konnte sich ein Teilnehmer aus Deutschland f\u00fcr einen erfolgreichen Angriff auf macOS ein Preisgeld in H\u00f6he von 65.000 Dollar sichern. Samuel Gro\u00df aus Karlsruhe gelang es, durch die Kombination von drei Angriffsvarianten, eine Schwachstelle in [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":119919,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[1829,4079,259,92],"class_list":["post-119916","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-entwickler","tag-hacker","tag-pwn2own","tag-safari","tag-sicherheit"],"acf":[],"aioseo_notices":[],"subheadline":["Hackerwettbewerb Pwn2Own l\u00e4uft wieder"],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/03\/pwned2own-touch-bar-hack.jpg"],"rest_api_enabler":{"subheadline":"Hackerwettbewerb Pwn2Own l\u00e4uft wieder","featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/03\/pwned2own-touch-bar-hack.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/119916","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=119916"}],"version-history":[{"count":3,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/119916\/revisions"}],"predecessor-version":[{"id":119921,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/119916\/revisions\/119921"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/119919"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=119916"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=119916"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=119916"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}