Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Sicherheitslücke in iTunes 6 bei gemeinsamer Nutzung von Musik

Ein MacTechNews-Leser hat uns darauf aufmerksam gemacht, dass in iTunes 6, und vermutlich auch in vorherigen Versionen, bei einer gemeinsamen Nutzung von Musik auch eine Sicherheitslücke im lokalen Netzwerk existiert, mit der man manipulierte Wiedergabelisten erstellen, bestehende Wiedergabelisten umbenennen, Verbindungen zu Wiedergabelisten unterbrechen und iTunes 6 mit zufällig generierten Wiedergabelisten belasten kann. Erreicht wird dies durch Vortäuschung einer falschen IP-Adresse innerhalb des MDNS-Packets von iTunes zu Übertragung von Playlisten. Hier scheint iTunes 6 nicht die Herkunft der erhaltenen Playlisten anhand der echten IP-Adressen zu überprüfen. Die Sicherheitslücke, die bei der Mac- und Windows-Version auftritt, wird als mittelgroße Sicherheitslücke eingestuft, weil man durch die Manipulationen eine lokale Nutzungsgemeinschaft erheblich stören kann. Es wird daher empfohlen bei größeren unbekannten Netzwerken, wie zum Beispiel bei Universitäten, die gemeinsame Nutzung von Musik in den Einstellungen von iTunes 6 zu deaktivieren.

Weiterführende Links:

Kommentare

Wolfgang Oberlehner18.10.05 08:20
Apple wird immer mehr wie Windows,
Software wird immer schlechter programiert, zunehmend schleichen sich immer mehr Fehler ein die es früher so nicht gab.
Die Geschwindigkeit der einzelnen Apps wird auf älteren Macs immer schlechter.
Vielleicht sollte sich Apple mal wieder auf das ursprüngliche konzentrieren.
Alles besser machen als andere anstatt das Geld aus den iPod verkäufen zu zählen.

0
jirjen18.10.05 08:22
Laut Airscanner betrifft das aber "iTunes 6.0 and below" und sollte daher ein alter Hut sein.

Oder seh ich das falsch?
0
Bodo
Bodo18.10.05 08:23
Nicht übertreiben! Apple arbeitet bereits an einem Update.
0
nielzholgersson
nielzholgersson18.10.05 08:30
Was macht dich denn das so sicher?
0
nielzholgersson
nielzholgersson18.10.05 08:31
Ups, »…da so sicher?« sollte es heißen.
0
Dusan
Dusan18.10.05 08:31
Wenn man bei den Einstellungen für Gemeinsames Nutzen die passwort Eingabe einschaltet hat man dann das Risiko verinngert.

Der Name sagt auch etwas über die Funktion "Gemeinsam Nutzen"
0
Bodo
Bodo18.10.05 08:34
nielzholgersson
Infos. Mal ganz davon abgesehen, dass wir nicht bei M$ sind.
0
MacBelwinds
MacBelwinds18.10.05 08:41
Kann man selbst ausser Passwort verlangen etwas tun?

Im Update auf 6.1 sollte Apple auch gleich das grässliche Unified Plastic wieder rausschmeißen! Ich benutze seit 5.0 mein eigenes Metall Skin, weil ich den offiziellen Look so furchtbar finde.
0
itoc18.10.05 08:44
ist schon interessant, bei apple gibt es ein kleines problemchen bei dem halt im netztwerk wohl mehr traffic entstehen kann oder jemand halt durch eine solche belastet seine verbindung verliert. etwas das wohl durch ein neues anmelden wieder behoben ist. hier gehen wohl keine daten verloren, kein format c oder sonst was, aber hilfe apple hat ein problem, houston apple stürzt ab, das ende ist nahe!

bei windows werden durch dessen probleme weit viel mehr schaden gemacht doch das schreit niemand hilfe microschrott ist bald pleite. ich verstehe die leute nicht, objektivität ist wohl etwas was viele nicht kennen oder wie ging das nochmals, einen elefanten aus einer mücke machen? wenn es um apple geht wird dies sehr gern gemacht, bei microschrott ist es meinst was anderes: etwas unter den teppich kehren, die jenigen welche noch in der schule aufgepasst haben werden meinen wink mit den pfahl verstanden haben, grins.

also weiter so, apple ist bald pleite, der papst wird condome verteilen und der himmel stürzt auf unsere köpfe, ha ha ha

gruss

itoc
0
nielzholgersson
nielzholgersson18.10.05 09:18
@Bodo: Ich verstehe…=-O
0
iBook.Fan
iBook.Fan18.10.05 09:27
ist doch halb so wild...
ist als not critical gelistet:


zum vergleich mac osx (auch not critical):


und jetzt windows xp (Highly critical):


und eigentlich sollte man nich vorher überlegen in welchem netzwerk man seine musik freigibt... man leiht ja auch nicht jedem seinen schlüfper
0
MacBelwinds
MacBelwinds18.10.05 09:43
Wie jetzt? Das betrifft sowieso nur Benutzer desselben lokalen Netzwerkes? Von außen ist da nix zu wollen? Okay, weg mit der Meldung...
0
jirjen18.10.05 10:06
Naja, je nach dem mit wem man in ner WG wohnt, kann das schon kritisch werden *gg*
0
MacMark
MacMark18.10.05 10:32
Gefälschte Absende-IP-Adressen, also das falsche Zuordnen von IP-Adresse auf MAC-Adresse (Id der Netzwerkkarte) ist grundsätzlich möglich.

Zum Vortäuschen einer falschen IP-Adresse braucht man mDNS (Rendezvous/Bonjour Mulitcast) nicht. Es funktioniert in jedem TCP/IP-Netz und überall.

Selbst wenn iTunes die IP-Adresse prüfen möchte, ist das durch so einen Angriff meines Erachtens nicht möglich, denn iTunes kann TCP/IP nicht ändern und soll das auch nicht.

Es ist ein generelles TCP/IP-Thema.
@macmark_de
0
Marcel_75@work
Marcel_75@work18.10.05 10:57
@MacBelwinds: wie kann ich denn wieder ein Metal-Skin bei iTunes 5/6 bekommen? Gibt es dafür einen Patch oder eine Art Tool?

Danke für Infos.
0
rmac18.10.05 18:22
itoc
gut gesagt!
aber bei mir gibts seit iTunes 5 das Problem, dass wenn ich den button für brennen drücke (hab zwar keinen brenner aber egal...) und diese Meldung, es wurde kein Treiber gefunden, kommt, iTunes danach abstürzt.:-y

bei euch?
ich hab ein Clamshell iBook (G3 - 300Mhz)
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.