Passware stellt Lösung zur Ermittlung von verschlüsselten Mac-Kennwörtern vor
Passware hat sein gleichnamiges Kit in Version 11 vorgestellt und erlaubt damit erstmals die Ermittlung von Mac-OS-X-Kennwörtern. Dabei macht man sich offenbar eine Schwachstelle im System zunutze, um
über FireWire unverschlüsselte Kennwörter des Nutzers abzugreifen. Hierzu muss der Nutzer lediglich angemeldet sein, woraufhin selbst unter dem aktuellen OS X Lion das unverschlüsselte Kennwort im RAM abgelegt wird. Nun kommt der FireWire-Anschluss ins Spiel, der aus Geschwindigkeitsgründen über einen direkten RAM-Zugriff verfügt. Hier nutzt Passware offenbar eine Lücke aus, um eine vollständige RAM-Kopie zu erstellen, die anschließend nur noch nach dem unverschlüsselten Kennwort durchsucht werden brauch. Sobald dieses Kennwort bekannt ist, kann der Schlüsselbund von Mac OS X geöffnet werden, um schließlich auch die dort hinterlegten Kennwörter zu ermitteln. Einen vollständigen Schutz gegen diesen Angriff gibt es nicht, doch sollte bei sensiblen Daten zumindest die automatische Anmeldung deaktiviert und auf den Ruhezustand verzichtet werden. So ist der Mac immerhin nach dem Einschalten zunächst vor diesem Angriff geschützt.
Weiterführende Links: