tpwn-Exploit für OS X Yosemite ermöglicht Hackern Administratorzugriff

tpwn nutzt OS X Yosemite ausNur wenige Tage nach dem Start OS X Yosemite 10.10.5, ein Exploit namens tpwn, wurde von einem Computersicherheitsforscher veröffentlicht und beweist einmal mehr, dass Apples Betriebssystem anfälliger ist, als manche denken.

Ausnutzen tpwn ermöglicht es Hackern, Root-Zugriff auf das Betriebssystem zu erhalten OS X Yosemite ohne das Passwort des Besitzers des Computers zu haben, aber es scheint, dass dieses nicht aus der Ferne erlangt werden kann, sondern nur mit physischem Zugriff auf den jeweiligen Mac oder durch die Ausführung einer speziell erstellten Malware.

Laut dem Sicherheitsforscher betrifft tpwn sowohl OS X Yosemite 10.10.4 als auch die neue Version 10.10.5, aber es scheint, dass in OS X El Capitan 10.11 Der Exploit wäre blockiert worden, sodass Benutzer, die diese Version des Betriebssystems ausführen, sicher sein sollten.

Der Informationssicherheitsforscher hat Apple vor der Veröffentlichung des tpwn-Exploits nicht benachrichtigt, daher wird es interessant sein zu sehen, wie lange es dauern wird, bis Apple den Fehler behebt, aber in der Zwischenzeit hat er auch eine Lösung angeboten, um uns vor böswilligen Personen zu schützen .

Ausnutzen von OS X Yosemite

Um die Ausnutzung von OS X Yosemite mit tpwn zu verhindern, muss ein Benutzer die Terminalanwendung öffnen und den Befehl ausführen sudo nvram boot-args=-no_shared_cr3Dadurch wird der Exploit blockiert, die allgemeine Leistung Ihres Mac wird jedoch beeinträchtigt.

Da die Sicherheitslücke gerade erst bekannt wurde, wird es lange dauern, bis irgendjemand daran denkt, sie auszunutzen. Sie sollten sich also keine allzu großen Sorgen über die möglichen Auswirkungen auf Ihre Mac-Nutzung machen.