Sicherheitslücke in iTunes 6 bei gemeinsamer Nutzung von Musik
Ein MacTechNews-Leser hat uns darauf aufmerksam gemacht, dass in iTunes 6, und vermutlich auch in vorherigen Versionen, bei einer gemeinsamen Nutzung von Musik auch eine Sicherheitslücke im lokalen Netzwerk existiert, mit der man manipulierte Wiedergabelisten erstellen, bestehende Wiedergabelisten umbenennen, Verbindungen zu Wiedergabelisten unterbrechen und iTunes 6 mit zufällig generierten Wiedergabelisten belasten kann. Erreicht wird dies durch
Vortäuschung einer falschen IP-Adresse innerhalb des MDNS-Packets von iTunes zu Übertragung von Playlisten. Hier scheint iTunes 6 nicht die Herkunft der erhaltenen Playlisten anhand der echten IP-Adressen zu überprüfen. Die Sicherheitslücke, die bei der Mac- und Windows-Version auftritt, wird als mittelgroße Sicherheitslücke eingestuft, weil man durch die Manipulationen eine lokale Nutzungsgemeinschaft erheblich stören kann. Es wird daher empfohlen bei größeren unbekannten Netzwerken, wie zum Beispiel bei Universitäten, die gemeinsame Nutzung von Musik in den Einstellungen von iTunes 6 zu deaktivieren.
Weiterführende Links: