Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

AirPort-Sicherheitslücke noch offen, bereits geschlossen oder doch nicht existent?

Wie Cnet in einem Blog-Eintrag anmerkt, lassen die jüngsten Entwicklungen rundum vermutete AirPort-Sicherheitslücken viel Spielraum für Spekulationen.
Im Juni sorgte ein Demonstrationsvideo auf der Black Hat Konferenz in den USA für Aufsehen, da dort anscheinend ein MacBook per Wireless-LAN gehackt wurde. Danach gab es viele Diskussionen, ob das nun ein Problem der Hardware oder der AirPort-Treiber wäre und ob die Sicherheitslücke überhaupt so gefährlich sei, wie von den beiden Sicherheitsexperten behauptet. Angeblich soll sich die Lücke bereits ohne Netzverbindung ausnutzen lassen.
Apple bestritt nach einer längeren Zeit des Schweigens die Existenz einer derartigen Sicherheitslücke in den AirPort-Karten der Macs.
Nun wollten beide Sicherheitsexperten am 30. September auf der ToorCon die Sicherheitslücke live demonstrieren und auch Einblicke in ihre Arbeit geben.
Am 22. September veröffentlichte Apple aber überraschend eine Sicherheitsaktualisierung ausschließlich für die AirPort-Treiber, welche bestimmte Sicherheitslücken schließen soll, die sich per Wireless-LAN ausnutzen lassen.
Einen Tag vor der ToorCon, also am 29. September gab SecureWorks, der Arbeitgeber einer der beiden Sicherheitsexperten, per E-Mail eine Zusammenarbeit mit Apple bekannt und zog seinen Sicherheitsexperten von der bevorstehenden ToorCon ab. Daraufhin fand die Live-Demonstration nicht statt.
Demnach kann, je nachdem welcher Partei man glaubt, die AirPort-Sicherheitslücke immer noch bestehen oder bereits geschlossen sein. Vielleicht war sie aber auch nie vorhanden und die Sicherheitsaktualisierung betraf andere Lücken.

Weiterführende Links:

Kommentare

all_ammo02.10.06 10:50
Ja Geil...
Verxxxxxen kann ich mich selbst!!
0
midroth
midroth02.10.06 10:53
Warme Luft die stinkt... zzz
0
JustDoIt
JustDoIt02.10.06 11:14
War die Lücke da, ist es gut, wenn die Leute mit Apple zusammenarbeiten. War die Lücke nicht da, wollten die Experten nur etwas Aufmerksamkeit.

Was soll's. Solange niemand diese Lücken ausnutzt, ist das nur akademischer Natur.

Es wird immer irgendwo Lücken geben, nur muß man Sie finden und es müssen die "falschen" Laute drauf aufmerksam werden.

Und ich finde es vorbildhaft, wie schnell sich Apple Sicherheitsprobleme annimmt und Patches bereitstellt.
0
make02.10.06 11:44
Ich versuch mir gerade vorzustellen, wie viele Mitarbeiter Microsoft hätte, wenn die genauso vorgehen würden
0
midroth
midroth02.10.06 11:50
make: Zwei.
0
DarkLord541
DarkLord54102.10.06 12:04
midroth

einer der nen Mac kauft und der andere der ihn einschaltet oder wie?
Nimm das Leben nicht zu ernst, du kommst da eh nicht lebend raus...
0
jimcontact
jimcontact02.10.06 15:41
Also in meinem Update zum Airport stand das die Verbindung verbessert wird ... nix von Sicherheitaktualisierung
Und ich habe das Video gesehen...mit einer externen Karte haben sie irgendwas gemacht, was gar nichts bewiesen hat.

Meiner bescheidenen Meinung nach einfach nur Klotzköppe die sich wichtig machen wollten(fear)
Ansonsten schließe ich mich JustDoIt an.:-)
An alle die gerade mit-, zu- oder abhören: Wer wo, warum, mit wem und wann, dass geht euch einen Scheißdreck an! (W.Schmickler)
0
Chargeback02.10.06 19:26
also ich bekomme keine aiport-verbidnung mehr nach einem Neustart seit diesem Update.. Kann erst schön wieder alles einrichten.. und nach dem nächsten Neustart - alles wieder von vorn. Bin langsam sauer deswegen...
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.