Wettbewerb "PWN to own" deckt schwere Sicherheitslücke in Safari auf
Wie Heise Online berichtet, wurde auf dem Hack-a-Mac-Wettbewerb "PWN to own" im Rahmen der Sicherheitskonferenz ein mit allen Updates versehenes Mac OS X 10.4.9 erfolgreich gehackt. Die Kontrolle erlangte man allerdings nicht über den direkten Zugang via Netzwerk, sondern indirekt über eine Sicherheitslücke in Safari. Hier
reicht der Besuch einer entsprechend präparierten Web-Seite aus, um die schädlichen Programmanweisungen einschleusen und mit den Rechten des Anwenders ausführen zu lassen. Die Entdecker der Sicherheitslücke, Shane Macaulay und Dino Dai Zovi, haben dafür 10.000 US-Dollar Preisgeld erhalten. Zunächst galt es in dem Wettbewerb, einen Mac direkt mit Root-Rechten (allen Rechten) zu übernehmen. Da dies keinem gelang, wurden schließlich die Wettbewerbsbedingungen gelockert. Nähere Informationen zu der Sicherheitslücke sollen zunächst nicht veröffentlichen. Ob Apple bereits informiert wurde, ist nicht bekannt.
Weiterführende Links: