Bereiche
News
Rewind
Tipps & Berichte
Forum
Galerie
Journals
Events
Umfragen
Themenwoche
Kleinanzeigen
Interaktiv
Anmelden
Registrierung
Zu allen empfangenen Nachrichten
Suche...
Zur erweiterten Suche
Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum
>
Hardware
>
Keylogger direkt in der Apple Keyboard Firmware
Keylogger direkt in der Apple Keyboard Firmware
MetallSnake
03.08.09
10:44
Ja, bei Apple wird Sicherheit ganz groß geschrieben </ironie>
Man lese hier: http://www.semiaccurate.com/2009/07/31/apple-keyboard-firmware-hack-demonstrated/
Da lässt sich relativ einfach, sogar remote die Firmware der Apple Tastatur kompromittieren, so dass man einen schönen Keylogger drin hat. Da bringt dann natürlich auch die Neuinstallation des Betriebsystems nichts...
Wieso liest man das hier nicht in den News?
„Das Schöne an der KI ist, dass wir endlich einen Weg gefunden haben, wie die Wirtschaft weiter wachsen kann, nachdem sie jeden Einzelnen von uns getötet hat.“
Hilfreich?
0
Kommentare
Rodknocker
03.08.09
11:00
MetallSnake
Bin mir relativ sicher, dass Apple hierfür ein Update bereitstellen wird.
„Freiheit ist die Macht, die wir über uns selber haben.“
Hilfreich?
0
Stefan S.
03.08.09
11:11
Rodknocker
MetallSnake
Bin mir relativ sicher, dass Apple hierfür ein Update bereitstellen wird.
ich glaube Du hast MetallSnakes Frage nicht beantwortet.
Hilfreich?
0
Rodknocker
03.08.09
11:28
Stefan S.
ich glaube Du hast MetallSnakes Frage nicht beantwortet.
Die kann nur MTN selbst beantworten
„Freiheit ist die Macht, die wir über uns selber haben.“
Hilfreich?
0
dom_beta
03.08.09
12:11
die Meldung wurde jetzt in den News auf MTN veröffentlicht.
„...“
Hilfreich?
0
MetallSnake
03.08.09
12:26
Rodknocker
MetallSnake
Bin mir relativ sicher, dass Apple hierfür ein Update bereitstellen wird.
Ja schon, aber das hätte gar nicht erst möglich sein dürfen. Apple sagt doch immer sie seien so sehr auf Qualität bedacht, und ihr System (dazu gehört nunmal auf die Hardware und Firmware) seien viel sicherer als die Produkte der Konkurrenz.
„Das Schöne an der KI ist, dass wir endlich einen Weg gefunden haben, wie die Wirtschaft weiter wachsen kann, nachdem sie jeden Einzelnen von uns getötet hat.“
Hilfreich?
0
alphalite
03.08.09
12:44
Dazu muss jemand aber auch an deine Tastatur kommen um sie zu flashen oder eine solche modifizierte Firmware über die Softwareakualisierung einspielen und das ist sehr unwahrscheinlich
„Wir haben uns vorgenommen, nur das zu produzieren, das wir mit gutem Gewissen auch unseren Freunden empfehlen können --Steve Jobs--“
Hilfreich?
0
ExMacRabbitPro
03.08.09
13:23
Wie immer gilt: Lesen, nachdenken, urteilen.
Da wird mal wieder viel Wind um nichts gemacht. Offenbar haben eine Menge ITler wehen der Krise zu viel Zeit und profilieren sich nun mit solchen Meldungen.....
Hilfreich?
0
ts
03.08.09
15:02
alphalite
Oder der Benutzer gibt mal schnell Admin-name und Kennwort in ein Fenster ein obwohl ihm der Zweck nicht ganz klar ist.
Hilfreich?
0
alphalite
03.08.09
15:08
ts
die leute die einfach Blind drauf los überall ihre daten eingeben haben es nicht anders verdient
„Wir haben uns vorgenommen, nur das zu produzieren, das wir mit gutem Gewissen auch unseren Freunden empfehlen können --Steve Jobs--“
Hilfreich?
0
dom_beta
03.08.09
16:23
da bin ich ja mal gespannt wie Apple das handhaben wird. Öhm, gibt es derartige Tastaturen nicht auch von anderen Herstellern?
„...“
Hilfreich?
0
maybeapreacher
03.08.09
17:25
dom_beta: Gibt es. Das problem ist ein generelles und betrifft alle Tastaturen, die einen Speicher haben, der Flashbar und damit veränderbar ist.
Und nein: Man kann nicht "einfach mal eben remote das Keyboard flashen". Dazu braucht man schon Kontrolle über den Rechner, die sich über Internet sooo einfach nicht bekommen lässt.
Das was am besten funktionieren dürfte, wird SocialEngineering sein, und irgendeinen DAU dazu zu bewegen, das Passwort einzugeben. Mit anderen Worten: OSI Layer 8 ist immer am leichtesten zu kompromittieren! PEBKAC eben.
Hilfreich?
0
Onlymac
03.08.09
17:55
MetallSnake
Ja, bei Apple wird Sicherheit ganz groß geschrieben </ironie>
Man lese hier: http://www.semiaccurate.com/2009/07/31/apple-keyboard-firmware-hack-demonstrated/
Da lässt sich relativ einfach, sogar remote die Firmware der Apple Tastatur kompromittieren, so dass man einen schönen Keylogger drin hat. Da bringt dann natürlich auch die Neuinstallation des Betriebsystems nichts...
Wieso liest man das hier nicht in den News?
Schlaf mal aus Du Traumtüte. Das funktioniert nur wenn man direkt am Rechner ist. Online oder über wifi geht es nicht. Geh in den Windowsgarten spielen.
Hilfreich?
0
Onlymac
03.08.09
18:02
Hacker haben einen Weg gefunden, wie man manipulierte Firmware auf einer Apple-Tastatur installieren kann. Mit einem präparierten Firmware-Installer ist es möglich, dass eine schädliche Firmware auf die Tastatur gelangt. Damit könnte das Eingabegerät zum Komplizen eines Angreifers werden. Bereits im kalten Krieg nutzten Geheimdienste Abhörgeräte, die Tastaturanschläge aufzeichneten oder über Funk übertrugen, um an geheime Informationen zu gelangen.
Mehr dazu auf Macwelt.
Hier ein Auszug. Die Firmware wird auch nur installiert wenn der User es zuläßt. Apple informiert über Updates und stellt die Updates über Softwareupdate zur Verfügung. Wer so blöd ist und die Updates aus dem Internetdschungel holt, dem ist nicht zu helfen. Firmwareupdates benötigen immer ein Administratorpasswort!!
Bei Windows ist es ja üblich immer als Admin eingeloggt zu sein. Die Greyware im Netz ist wohl auch beachtlich. Kein Wunder das es hier nur so vor Viren und Trojaner wimmelt.
Die Sicherheit eines Rechners hängt immer vom User und nicht vom Hersteller ab.
Hilfreich?
0
MetallSnake
03.08.09
18:08
Onlymac
MetallSnake
Ja, bei Apple wird Sicherheit ganz groß geschrieben </ironie>
Man lese hier: http://www.semiaccurate.com/2009/07/31/apple-keyboard-firmware-hack-demonstrated/
Da lässt sich relativ einfach, sogar remote die Firmware der Apple Tastatur kompromittieren, so dass man einen schönen Keylogger drin hat. Da bringt dann natürlich auch die Neuinstallation des Betriebsystems nichts...
Wieso liest man das hier nicht in den News?
Schlaf mal aus Du Traumtüte. Das funktioniert nur wenn man direkt am Rechner ist. Online oder über wifi geht es nicht. Geh in den Windowsgarten spielen.
Schlecht geschlafen? Hab dich aber auch lieb Schatz.
„Das Schöne an der KI ist, dass wir endlich einen Weg gefunden haben, wie die Wirtschaft weiter wachsen kann, nachdem sie jeden Einzelnen von uns getötet hat.“
Hilfreich?
0
darkzida
03.08.09
18:17
Alle die hier schreiben, das sei alles Quatsch von wegen nicht entfernt ausführbar etc:
Stellt euch einmal vor, Apple denkt genau dasselbe. Und in 2 Wochen kommt dann heraus dass man wegen irgendeiner Lücke in Mac OS X, meinetwegen in einer beliebigen Grafiklibrary über eine kompromittierte Webseite Adminrechte erhalten kann.
Und schon kann jemand von außen beliebig
Software in die Tastatur einschleusen, und Tastendrücke mitprotokollieren, Passwörter ausspähen, was auch immer. Und ihr kriegt nicht einmal etwas davon mit. Und es funktioniert bei _jeder_ Appletastatur (auch den eingebauten in Notebooks).
Schon ein bisschen gruselig, oder?
Vermutlich kommt es natürlich nicht soweit.
Vielleicht trifft es wie beim CS4-"Crack" wieder ein paar Torrentnutzer, worauf dann wieder die ein paar hier erfreut aufschreien können "Deshalb kaufe ich meine Software!".
Vielleicht (hoffentlich!) kümmert sich Apple um das Problem.
Aber Tatsache ist doch: Alleine ist die Sicherheitslücke unproblematisch, solange kein Fremder an den Mac kommt. Mit einer anderen Sicherheitslücke zusammen sieht es allerdings schlimm aus.
Hilfreich?
0
ts
03.08.09
18:43
darkzida
Richtig, aber bei einem „sauberen System” mit kompromittierter Tastatur wandern die Daten nicht einfach so ins Netz. Gegen Spielchen wie verdrehte Buchstabenkombinationen oder geschluckte Buchstaben kann man allerdings nur wenig machen.
Eventuell kann Apple gegen das Überschreiben der Firmware gar nichts tun, sondern nur Integritätsprüfungen für die Tastatur im Betriebssystem einbauen.
Hilfreich?
0
Onlymac
03.08.09
19:54
MetallSnake
Onlymac
MetallSnake
Ja, bei Apple wird Sicherheit ganz groß geschrieben </ironie>
Man lese hier: http://www.semiaccurate.com/2009/07/31/apple-keyboard-firmware-hack-demonstrated/
Da lässt sich relativ einfach, sogar remote die Firmware der Apple Tastatur kompromittieren, so dass man einen schönen Keylogger drin hat. Da bringt dann natürlich auch die Neuinstallation des Betriebsystems nichts...
Wieso liest man das hier nicht in den News?
Schlaf mal aus Du Traumtüte. Das funktioniert nur wenn man direkt am Rechner ist. Online oder über wifi geht es nicht. Geh in den Windowsgarten spielen.
Schlecht geschlafen? Hab dich aber auch lieb Schatz.
Auf so einen Schatz kann ich verzichten. Blödmänner sind nicht meine Vorstellung von einem Schatz. Versuchs doch mal im WC bei der Toilettenfrau - sie wird sich sicher freuen.
Hilfreich?
0
MetallSnake
03.08.09
20:17
Onlymac
MetallSnake
Onlymac
MetallSnake
Ja, bei Apple wird Sicherheit ganz groß geschrieben </ironie>
Man lese hier: http://www.semiaccurate.com/2009/07/31/apple-keyboard-firmware-hack-demonstrated/
Da lässt sich relativ einfach, sogar remote die Firmware der Apple Tastatur kompromittieren, so dass man einen schönen Keylogger drin hat. Da bringt dann natürlich auch die Neuinstallation des Betriebsystems nichts...
Wieso liest man das hier nicht in den News?
Schlaf mal aus Du Traumtüte. Das funktioniert nur wenn man direkt am Rechner ist. Online oder über wifi geht es nicht. Geh in den Windowsgarten spielen.
Schlecht geschlafen? Hab dich aber auch lieb Schatz.
Auf so einen Schatz kann ich verzichten. Blödmänner sind nicht meine Vorstellung von einem Schatz. Versuchs doch mal im WC bei der Toilettenfrau - sie wird sich sicher freuen.
Du siehst in mir doch nur das was du sehen möchtest. Und jetzt hättest grad gern einen Blödmann.
Naja, oder bist wirklich einfach nur schlecht drauf und stänkerst ohne Sinn und Verstand rum.
„Das Schöne an der KI ist, dass wir endlich einen Weg gefunden haben, wie die Wirtschaft weiter wachsen kann, nachdem sie jeden Einzelnen von uns getötet hat.“
Hilfreich?
0
alphalite
03.08.09
20:31
Kinder was ist denn zur zeit los mit euch?
Das gibts doch gar nimmer...
Komm mir schon vor wie in nem Windows-Forum
„Wir haben uns vorgenommen, nur das zu produzieren, das wir mit gutem Gewissen auch unseren Freunden empfehlen können --Steve Jobs--“
Hilfreich?
0
maybeapreacher
03.08.09
23:20
alphalite: mit den ganzen Switchern die rübergeschneit kommen, ist es das auch bald
Hilfreich?
0
Kommentieren
Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.
Woche der Mac-Ankündigungen
Leaks zum iPhone 16 Pro: Startpreis, Akkulaufze...
iOS 18: RCS auf dem iPhone nutzen – Kompatibili...
Mac mini M4: Reparaturhandbuch bestätigt austau...
Visa sah Apple als "existenzielle Bedrohung" an
iPhone 16 Pro: Tippen oder Wischen ignoriert, N...
iPhone 16 Pro in Einzelteilen – Details zum Auf...
Gescheitert: iPhones von Robotern statt Arbeite...