Sicherheitslücke in Mac OS X
lixlpixel hat eine interessante Sicherheitslücke in Mac OS X entdeckt: Lädt ein User ein Disk Image von einem Server herunter und Safari mountet dieses Image automatisch, kann über einen zweiten Link oder ein Auto Refresh der Helpviewer aufgerufen werden, der dann ein Programm auf dem gemounteten Image (dessen Mountpoint immer /Volumes ist) ausführt, z.B. ein Applescript mit dem Shell Befehl rm -rf ~.
Es ist also eine gute Idee, in Safari bei Einstellungen -> Allgemein die Option „Sichere Dateien nach dem Laden öffnen“ zu deaktivieren.
Ich denke allerdings nicht, dass Safari die Sicherheitslücke ist, sondern der Helpviewer, den man per Browserlink fernsteuern kann und der jedes beliebige Programm ausführt, solange der Angreifer den Pfad zu diesem Programm kennt.
Ähnliche Beiträge:
Weltraum und Kerosindämpfe Oh, du schöne Spargelzeit
Kommentare:
Bei den Kommentaren handelt es sich um fremde Inhalte, die sich „esse est percipi“ nicht zueigen macht. Verantwortlich für den Inhalt eines Kommentars ist der jeweilige Verfasser.
Denke ich auch nicht – das Image wird ja nicht von Safari gemountet – der Browser startet nur die dem Mimetyp entsprechende Anwendung – Bei Microsoft würde allerdings jeder gross aufschreien wenn der IE: Sichere Dateien nach dem Laden öffnen als Default-Einstellung hat ;-) Hat aber mehr negative Auswirkungen unter Windows – alleine Aufgrund der Anzahl der versuchten Angriffe.
An sich wäre diese Default Einstellung ja nicht schlimm, da mit sicheren Dateien nur Archive, Filme, PDFs, Sounds, Images etc. sind – damit kann ja kein Code ausgeführt werden.
Was mich übrigens für die Zukunft ein wenig besorgt macht, ist so etwas: hello world
Für nicht Mac OS Benutzer: Der lokale Scripteditor öffnet sich mit der von mir im Link angegebenen Programmzeile display dialog "hello world". Auf Ausführen muss man zwar noch selbst klicken, aber wer weiß...
Kommentar schreiben:
FAQ (Häufig gestellte Fragen)
Kommentare:
- Michael Preidel zu Pasta dell’Orto
- Stefan zu Pasta dell’Orto
- Michael Preidel zu CookieCrumble Testflight jetzt auch für macOS
- Götz zu CookieCrumble Testflight jetzt auch für macOS
- Michael Preidel zu Harbor – Sicherer Hafen [Testflight]
- Henning zu Harbor – Sicherer Hafen [Testflight]
Schlagwörter
