Für Verbraucher
Für Unternehmen
Mi, 06.02.2019 - 08:45

Siba-News

Schwere Sicherheitslücke erlaubt das Auslesen des Schlüsselbunds bei macOS

Ein Sicherheitsforscher hat eine schwerwiegende Schwachstelle bei macOS entdeckt, mit deren Hilfe Angreifer den Schlüsselbund kompromitieren können. Dieser Schlüsselbund speichert unter anderem Zugangsdaten des jeweiligen Nutzers in verschlüsselter Form, doch laut dem Experten gelang es ihm, die Passwörter im Klartext auszulesen.

 

Hierfür seien keine Admin- oder Root-Rechte erforderlich, Betroffene Nutzer müssten nur dazu gebracht werden, Schadsoftware zu öffnen. Für einen solchen Angriff eignen sich insbesondere klassische Phishing-Mails oder manipulierte Webseiten.

 

Es gibt jedoch keine Anzeichen dafür, dass diese Sicherheitslücke bereits genutzt wurde. Gleichzeitig ist ein Sicherheitsupdate seitens Apple noch nicht in Arbeit. SiBa rät deshalb Nutzern von macOS, als zusätzliche Sicherheitsmaßnahme die automatische Entsperrung des Schlüsselbunds vorerst zu deaktivieren, sodass bei jeder Anfrage nach dem Zugangskennwort gefragt wird. Eine Anleituing hierzu findet sich in den Links unten.

 

Wer kann mir helfen?

Weitere Sicherheitshinweise

Sicherheitslücken bei verschiedenen VPN-Clients
Mithilfe eines sogenannten VPN-Tunnels (Virtuelles Privates Netzwerk) kann man eine verschlüsselte Verbindung so aufbauen, als ob sich das Gerät sich im gleichen Netzwerk wie die Gegenstelle befände. Dies wird beispielsweise von Unternehmen genutzt, damit Mitarbeiter von außerhalb auf das firmeninterne Netzwerk zugreifen können. Darüber hinaus werden VPN-Verbindungen gerne genutzt, um die... Mehr...
Alexa: Sprachaufnahmen werden abgehört und ausgewertet
Amazons Assistent Alexa lässt sich mithilfe von Sprachbefehlen steuern. So kann man das Gerät beispielsweise nach dem Wetter fragen, Informationen im Internet suchen, Musik abspielen und vieles mehr. Ausgelöst werden entsprechende Befehle mit dem Schlüsselwort „Alexa“ - nur wenn dieser Begriff fällt, soll der Assistent aktiv werden. Dies ist aber nur möglich, wenn das Mikrofon von Alexa... Mehr...
Gefälschte Mahnungen verbreiten Schadsoftware
Spam-E-Mails mit gefälschten Mahnungen sind schon lange eine beliebte Methode bei Betrügern, um Schadsoftware zu verbreiten. Der Trick: Empfänger erhalten eine angebliche Mahnung, wundern sich, woher diese stammt und öffnen – so die Hoffnung der Absender – die mit Schadsoftware infizierte Rechnung im Anhang. Dabei sind die E-Mails oft überzeugend gestaltet: In einwandfreiem Deutsch verfasst,... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen