Pwn4Fun: Google hackt Mac über manipulierte Webseite
Auf der jährlichen Hacker-Veranstaltung Pwn2Own haben Sicherheitsexperten von Google im wertungsfreien Pwn4Fun demonstriert, wie sich die Rechner-App in OS X über eine manipulierte Webseite in Safari starten lässt. Dabei konnte man
nicht nur eine App starten, sondern diese auch mit uneingeschränkten Rechten versehen. Somit wäre es den Sicherheitsexperten auch möglich gewesen, schädliche Programmanweisungen einzuschleusen, um die vollständige Kontrolle über den Mac zu erhalten sowie Hintertüren in das grundlegende System einzubauen.
Eigentlich verhindern Web-Browser solche Angriffe durch ein Sandbox-System, das Webseiten vom restlichen System abschottet. Im Fall von Apples Web-Browser Safari greift das Sandbox-System von OS X. Dies weist aber offenbar eine oder mehrere Sicherheitslücken auf, über die ein umfassender Zugriff auf OS X möglich ist, wie Google demonstriert hat. Details zum Angriff hat Google unter Verschluss gehalten, jedoch entsprechend den Veranstaltungsregeln an Apple gemeldet.
Weiterführende Links: