Experten-Warnung

"Hacker können Apple-Laptops über Akku lahmlegen"

23. Juli 2011, 13:27
  • Artikelbild
    foto: standard, matthias cremer

    "Wenige IT-Administratoren würden die Firmware des Akkus als Quelle für einen Schaden untersuchen", so der Sicherheitsexperte Charlie Miller. 

Sicherheitsexperte entdeckte massive Schwachstelle in Akkus von MacBooks - Passwort-Tool "Caulkgun" kann helfen

Auf der Black Hat Sicherheitskonferenz im August will Security-Experte Charlie Miller eine Maßnahme gegen eine neue Art von Angriffen auf Apple Laptops präsentieren, berichtet Forbes.com. Darin wird eine kleine Sicherheitslücke im Chip, der die Akkus kontrolliert, ausgenutzt. Hacker können so dem Akku des Geräts erheblichen Schaden zufügen.

Ladevorgang

Moderne Laptop-Akkus enthalten einen Mikro-Controller, der den Energiestand beobachtet, und dem Betriebssystem sowie dem Ladegerät erlaubt, den Batteriestand abzufragen und entsprechend weiterzugeben.

Massive Schwachstelle

Im Rahmen einer Untersuchung der Akkus diverser MacBooks, MacBooks Pros und Airs entdeckte Miller eine massive Schwachstelle. Die Akku-Prozessoren waren mit Default-Passwörtern ausgeliefert worden, sodass jeder, der das Passwort kennt und die Chip-Firmware unter seine Kontrolle bringt, auch das Gerät kontrollieren kann. Dazu zählt auch, dem Akku kontinuierlich das Leben auszuhauchen und ihn mit Malware zu infizieren. Da nützt es auch nicht, Software neu zu installieren, so Miller: "Damit will ich zeigen, dass es möglich ist, den Akkus etwas richtig Schlimmes anzutun".

Standard-Passwörter

"Man könnte eine komplett neue Festplatte einbauen und eine neue Software installieren. Trotzdem würde es zu einer erneuten Attacke kommen", führt Miller fort. Er entdeckte zwei Passwörter, mit deren Hilfe man auf Apple-Akkus zugreifen und sie modifizieren kann. Damit war es ihm möglich, die Chip-Firmware zurückzuentwickeln und beliebige Angaben an das Betriebssystem und das Ladegerät weiterzuleiten.

Malware-Quelle

Umso interessanter sei die Sache aus krimineller Perspektive, so Miller. Man könne einen dauerhaften Schädling in den Chip einzuschleusen, der den ganzen Computer infiziert und Daten stiehlt, die Funktionen kontrolliert und ihn abstürzen lässt. Wenige IT-Administratoren würden die Firmware des Akkus als Quelle für einen Schaden untersuchen. Und solange er unentdeckt bleibt, könne der Chip den Computer immer und immer wieder infizieren.

Potenzieller Angriffsüberträger

Ein solcher Angriff würde erfordern, dass man eine andere Schwachstelle im Interface zwischen Chip und dem Betriebssystem findet. Aber auch das, so Miller, wäre keine große Absicherung. "Wahrscheinlich hat Apple den Akku noch nie als Angriffsüberträger in Betracht gezogen, da steckt aber großes Gefahrenpotenzial", sagt der Sicherheitsexperte.
Wie sähe es im Hinblick auf eine ferngesteuerte Explosion des Akkus durch einen Hacker aus? Miller, der für die National Security Agency (NSA) tätig war und alles vom iPhone bis zu virtuellen Welten gehackt hat, hat seine Untersuchungen diesbezüglich nicht ausgeweitet, aber er denkt, es sei durchaus möglich.

Tool "Caulkgun" verändert Passwort

Bei der Black Hat Konferenz will Charlie Miller ein Tool für Apple namens "Caulkgun" vorstellen, womit die Passwörter der Akku Firmware verändert werden, um den Angriff über das Default-Passwort zu vereiteln. Das Implementieren von Millers "Caulkgun" hieße, dass Hacker die Schwachstelle nicht ausnutzen könnten, die Miller entdeckte. Allerdings würde es auch Apple von der Nutzung der vorgegebenen Passwörter abhalten, um ihre Upgrades und Fehlerbehebungen durchzuführen. Seine Forschungsergebnisse hat der Forscher an Apple und Texas Instruments weitergeleitet, um sie auf die Gefahren aufmerksam zu machen. Apple hat noch nicht auf die Kontaktaufnahme reagiert. (ez, derStandard.at, 23. Juli 2011)

Kommentar posten
Posting 1 bis 25 von 288
1 2 3 4 5 6 7
LordNaz
33
24.7.2011, 20:14
"Hacker können Apple-Laptops über Akku lahmlegen"

Das kann ich auch; indem ich den Stecker rausziehe.

Wolfgang Wernhart
 
01
24.7.2011, 18:50
zurückentwickeln?

Da ist wohl http://de.wikipedia.org/wiki/Reve... ngineering gemeint, bitte nicht jedes englische Wort übersetzen...

Fuzzerl
00
25.7.2011, 06:18
Dass wurde schon ein paar mal kritisier;

ich fand nichts daran, ist es doppeldeutig? Es bestätigt den Vorteil engl. Ausdrücke.

Wertmasstab
00
25.7.2011, 08:31
wuuuuuuuu

s-fail

werwolfi
00
25.7.2011, 22:35

das überflüssige "s" vom Fuzzerl kannst dann gleich in deinen nick einbauen, da ist nämlich eins zu wenig... ;oP

Wertmasstab
00
25.7.2011, 12:08

ja Fuzzerl…

Argumentationslinie: Autovergleich
01
25.7.2011, 08:34

Wer frei von Sünde...

leck fett'n
82
24.7.2011, 18:02

und es bestätigt sich immer wieder:

mir ist jeder win/lin rechner beim a**** lieber, als mac beim gesicht ...

bibliothekar
01
25.7.2011, 10:09

Ist ihr "win/lin rechner" ist über die schwachstelle in Apple-akkus etwa nicht angreifbar?

Hobin Rood
01
26.7.2011, 06:30

Du kennst seinen A.... nicht. Da geht kein Hacker ran. Natürliche Firewall.

(°)(°)
02
25.7.2011, 01:41

Ich hatte beides, denr win/lin rechner beim a**** und den mac beim gesicht.

Ich verwende seither ein Macbook Air für meine Arbeit.

kipfal
02
25.7.2011, 00:14

ja, mir als mac-user auch. ein laptop am arsch hindert mich weniger im alltag als einer im gesicht.

Sermon72
03
24.7.2011, 22:35

Keine Sorge, die Mac Community ist auf ihren A**** eh nicht angewiesen ...

Hobin Rood
32
24.7.2011, 19:26

Da gehört der Win/Lin auch hin.

The Chandler
 
23
24.7.2011, 18:25
Das interessiert aber keinen...

...du Zwerg des Geistes...

Wertmasstab
00
24.7.2011, 17:44
Die Klicks

Die Anzahl der Klicks.

WildBlu3
00
24.7.2011, 16:29

Dafür kann man bei fast jeden anderen Laptop Keylogger auf die Firmware der Tastatur installieren ausser die MacBooks(dafür die Externen Tastaturen).

blacksheep1
01
24.7.2011, 16:20
der typ

spinnt doch kompett!
..to much TEA inside the PARTY...!

Hairy Tongue
13
24.7.2011, 14:45

ein weiterer grund, das doppelte zu zahlen, damit man dazugehört...

werwolfi
13
24.7.2011, 14:37

“guten tag, ich glaube der akku meines ipad ist mit malware infiziert.“

“nun, ganz einfach, nehmen sie den akku aus dem gerrrmblfxnoamal...“
;oP

werwolfi
02
24.7.2011, 14:30

“dem akku das leben ... auszuhauchen“

liebe red., diese redewendung existiert ausschließlich passiv:

jemand kann das leben aushauchen, oder man kann ihm das lebenslicht ausblasen - aber man kann ihm nicht das leben aushauchen, aber thanx 4 playing ;o)

silberstreif65
00
24.7.2011, 14:58

Naja, wenn man Mundgeruch hat und jemanden anhaucht, kann das schon Folgen haben.

aceFruchtsaft
10
24.7.2011, 15:21

Wie meine Oma schon zu sagen pflegte: erstunken ist noch keiner. :)

Nihil ein anderer Baxter
52
24.7.2011, 14:03
schlagzeile koennte auch anders lauten

zb "Laptop-Akku-Controller aufgrund von default-Passwort moegliches Hacker-Ziel - Gegenmassnahmen bis jetzt nur bei Apple-Laptops moeglich"

das nur an alle apple-basher, die sich so koestlich amuesieren.

in der Tat
15
24.7.2011, 14:35

Aus dem Artikel geht allerdings auch nicht hervor, dass das Problem bei anderen Herstellern überhaupt besteht. Solange das nicht bekannt ist, kann die Schlagzeile nicht so wie von Ihnen vorgeschlagen lauten.

Dem Online-Standard einseitig negative Berichterstattung im Bezug auf die Fa. Apple zu unterstellen ist für mich nicht nachvollziehbar.

Kommentar posten
Posting 1 bis 25 von 288
1 2 3 4 5 6 7

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.