OS X Yosemite 10.10.2 wird auch Thunderbolt-Sicherheitslücke stopfen

Offenbar wird das kommende Update für OS X Yosemite 10.10.2 noch einen weiteren Bugfix auf Lager haben, von dem bislang noch nicht die Rede gewesen ist. Apple soll an einem Fix für die “Thunderstrike”-Sicherheitslücke arbeiten, die es erlaubt, den Bootcode eines Macs mit Thunderbolt zu überschreiben und so allerlei Schabernack zu ermöglichen.

Die “Thunderstrike”-Lücke wurde im Dezember gefunden und ermöglicht es einem Angreifer mithilfe eines manipulierten Thunderbolt-Kabels, den Boot-ROM eines Macs auszutauschen und zwar mit beliebigem Code statt dem von Apple. Somit wäre eine neue Art von Malware denkbar, die auf den Mac kommen könnte, ohne dass der Anwender etwas dagegen tun kann oder es sogar mitbekommt.

Bislang ist der Angriff nur unter Laborbedingungen bestätigt worden, einen größeren Angriff auf betroffene Macs gibt es hingegen noch nicht. Das liegt nicht zuletzt daran, dass ein erfolgreicher Angriff unbedingt Hardware-Zugriff verlangt, was ihn relativ aufwendig für den Angreifer macht und damit wenig erfolgversprechend ist. In den neuen Retina-iMacs und Mac mini von 2014 ist die Lücke per Hardware bereits behoben.

Alle anderen potenziell betroffenen Macs sollen mit OS X 10.10.2 ihr Update bekommen, wie iMore berichtet. Entwickler, die sowohl mit der aktuellen Beta-Version von OS X 10.10.2 als auch mit Thunderstrike vertraut sind, haben dem Magazin mitgeteilt, dass Apple den Code dahingehend verändert hat, dass das Boot-ROM nicht mehr ersetzt werden kann, auch nicht mit einer älteren Version, die noch angreifbar ist.

OS X / OS X Yosemite
[apfelnews.de] · 27.01.2015 · 17:15 Uhr
[0 Kommentare]
 
Kanzler Scholz verteidigt Arbeitnehmer
Berlin (dpa) - Bundeskanzler Olaf Scholz hat eine Anhebung des Renteneintrittsalters erneut […] (20)
«The Quarry»: Ein Horrorfilm zum Spielen
Berlin (dpa/tmn) - Die perfekte Mischung aus Gaming und Film - das bietet «The Quarry». In dem […] (00)
FDP-Politiker erwartet heftige Diskussion um Haushalt 2025
Berlin (dpa) - Der haushaltspolitische Sprecher der FDP-Fraktion, Otto Fricke, erwartet für den […] (00)
Assassin’s Creed Mirage im Sommer für iOS erhältlich
Ubisoft kündigte heute an, dass Assassin’s Creed Mirage ab dem 6. Juni für iOS über den […] (00)
Energiegewinnung an Flussmündungen: Neue Membran kann Osmosekraftwerke effizienter machen
Dank des natürlichen Gemischs aus Frisch- und Salzwasser sind Flussmündungen der perfekte Ort […] (00)
Van Gils gewinnt Klassiker Eschborn-Frankfurt
Frankfurt (dpa) - Der belgische Radprofi Maxim van Gils hat die 61. ausgetragene Ausgabe des Eintages- […] (02)
 
 
Suchbegriff

Diese Woche
02.05.2024(Heute)
01.05.2024(Gestern)
30.04.2024(Di)
29.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News