Interview mit Angelo Laub zur Machbarkeitsstudie des ersten echten Wurmes für OS X
Seit der offiziellen Einführung von Mac OS X 10.3 Panther am 24. Oktober 2003 erschienen bis Ende 2004 nicht weniger als 17 Sicherheits-Updates, wobei zu bedenken ist, dass mit jedem Security-Update meist mehrere Sicherheitslücken gepatcht wurden. Bis auf den Safari/Help Viewer Bug ist bis heute keine Lücke in Mac OS X bekannt geworden, die das Einschleusen von böswilligem Programmcode "von außen" ermöglichen würde. Dennoch sollte das Thema "Practical Mac OS X Insecurity: Security Concepts, Problems, and Exploits on Your Mac" eine Rolle spielen.
Neugierig machte in diesem Zusammenhang vor allem die Ankündigung "just one more thing" – und sie sollte ihre Wirkung nicht verfehlen:
vorgestellt wurde ein erster echter Mac OS X Wurm!
Der Text stammt aus dem Vorwort eines Interviews mit dem Ersteller des ersten Wurmes für OS X. Über den angegeben Link können Sie nachlesen, wie der Programmierer die Lücke in OS X fand, sie durch ein Sicherheitsupdate nicht behoben wurde und wie er diese ausnutzen konnte.
Weiterführende Links: