News Apple: Erste Malware nutzt schwere Sicherheitslücke in OS X aus

Also weiter machen wie immer und nur aus seriousen Quellen nutzen. Ok...

Hat das ganze eigentlich schon jemand mit 10.10.5 gestestet?
 
Verhindert der Gatekeeper eine solche Installation nicht? Schützt Malwarebytes?
 
Malwarebytes? Jeder echte Apple-Fan wird dir sagen, dass man sowas nicht braucht :D

Aber war ja nur eine Frage der Zeit, je weiter sich OS X verbreitet um so interessanter wird es für so programmierende Vollpfosten
 
Will ich ja auch nicht als "Echtzeitscanner" einsetzen, sondern nur kontrollieren ob was drauf ist. Ob es das erkennen würde.
 
Chibi88 schrieb:
Verhindert der Gatekeeper eine solche Installation nicht? Schützt Malwarebytes?

Nein, da Gatekeeper meint alles wäre ok.
 
Nein das ganze wird umgegangen genau das ist ja die "schwere Sicherheitslücke" ;) Der Installer gibt sich selbst admin rechte.
 
Ich frage mich, was man denn ganz konkret damit anstellen kann außer andere Software zu installieren. Meines Wissens gibt es keine Malware oder Trojaner, die einen Mac via Fernzugriff steuern könnten (RAT), oder bin ich da falsch informiert?
 
adwaremedic (jetzt malwarebytes) hilft

vsearch, genieo, mackeeper, etc. sind nichts neues, die geistern schon seit jahre herum
meist wird durch mackeeper vsearch und genieo erst eingeschleust


aber selber schuld wer von 0815 download seiten lädt, oder irgendwelche werbe apps lädt

@Chibi88:

mache mac support
und bis jetzt haben die dinger nur für werbe popup fenster gesorgt oder websiten die sich nicht öffnen ließen
 
Zuletzt bearbeitet:
Du bekommst mit der Sicherheitslücke root rechte und kannst damit ALLES machen bis zum remote zugriff wirklich alles.
 
Der Titel klingt fast, als wäre das die erste Malware für OS-X... was definitiv nicht der Fall ist.
 
Gibt es Schutz-Software die die ausnutzung der Lücke erkennen kann? Von Norton und Kaspersky gibts ja Mac-Versionen mit entsprechender Daseinsberechtigung gegen Viren/Würmer/Phishing
Ergänzung ()

Sukrim schrieb:
Der Titel klingt fast, als wäre das die erste Malware für OS-X... was definitiv nicht der Fall ist.
der Titel muss so lauten - nur so sammelt man klicks/kommentare...je reisserischer desto besser.
 
Cool Master schrieb:
Nein, da Gatekeeper meint alles wäre ok.

Nein das ist nicht richtig. Damit das Kommando ausgeführt wird um root-Rechts zu bekommen, muss erst der Code eingeschleust und gestartet werden. Das ist unter OS X im Moment eher schwierig, dank Gatekeeper und Xprotect.

Um Code im System auszuführen OHNE das es jemand bemerkt reicht diese Lücke nicht aus. Es würde eine weitere benötigt werden, damit überhaupt erst Code eingeschleust wird.

Von daher müssen erst einmal ein bis zwei Sicherheitsmechanismen durchbrochen werden, damit diese Sicherheitslücke überhaupt zum tragen kommt.
 
Support wird bei OSX wohl auch eher klein geschrieben ? Der wievielte ähnlich gelagerte Fall ist das dieses Jahr, das scheint ja langsam Standard zu werden das man kritische Lücken trotz längerem Wissen nicht fixt ?!
 
CvH schrieb:
Support wird bei OSX wohl auch eher klein geschrieben ? Der wievielte ähnlich gelagerte Fall ist das dieses Jahr, das scheint ja langsam Standard zu werden das man kritische Lücken trotz längerem Wissen nicht fixt ?!

Sollte das wirklich jetzt in kleineren Abständen passieren wird das Apple intern sicherlich auch vieles neu aufbauen müssen um mit diesen Problemen fertig zu werden.
 
kokiman schrieb:
Sollte das wirklich jetzt in kleineren Abständen passieren wird das Apple intern sicherlich auch vieles neu aufbauen müssen um mit diesen Problemen fertig zu werden.

Muss ich das jetzt so interpretieren das 3-4 schwere Sicherheitslücken im Jahr, die lange nicht behoben werden, vertretbar sind ? :freak:
 
AntiUser schrieb:
Nein das ist nicht richtig. Damit das Kommando ausgeführt wird um root-Rechts zu bekommen, muss erst der Code eingeschleust und gestartet werden. Das ist unter OS X im Moment eher schwierig, dank Gatekeeper und Xprotect.

Um Code im System auszuführen OHNE das es jemand bemerkt reicht diese Lücke nicht aus. Es würde eine weitere benötigt werden, damit überhaupt erst Code eingeschleust wird.

Von daher müssen erst einmal ein bis zwei Sicherheitsmechanismen durchbrochen werden, damit diese Sicherheitslücke überhaupt zum tragen kommt.

Im Endeffekt also nicht schlimm oder wie soll ich das verstehen?
 
Chibi88 schrieb:
Im Endeffekt also nicht schlimm oder wie soll ich das verstehen?

Doch, denn die Sicherheitslücke ist eine absolute Katastrophe. Es gibt genügend Möglichkeiten Code ins System einzuschleusen auch unter OS X. Wirklichen Schaden anzurichten war bisher nur sehr schwer, daher lohnten sich umfangreiche Angriffe nicht. Aktuell ist es sehr einfach Schaden anzurichten, wenn der Code im System ist.

So schlimm wie es hier beschrieben wird ist es NOCH nicht. Aber das ist eigentlich nur eine Frage der Zeit, wenn Apple nicht reagiert!
 
Zurück
Oben