| Kult des Mac

Thunderstrike 2-Wurm kann Ihren Mac unentdeckt infizieren

12-Zoll-MacBook
Holen Sie sich Ihren für nur 999 US-Dollar.
Foto: Jim Merithew/Cult of Mac

Apple hat die Virenresistenz des Mac jahrzehntelang als Verkaufsargument gegenüber Windows-PCs angepriesen, aber ein Forscherteam haben einen neuen Firmware-Wurm für Mac erstellt, der Sie vielleicht dazu bringt, wieder an dem guten alten Bleistift zu arbeiten und Papier.

Zwei White-Hat-Hacker entdeckten, dass mehrere Schwachstellen, die PC-Hersteller betreffen, auch Apples bekannte Sicherheit umgehen können, um verheerende Auswirkungen auf die Mac-Firmware zu haben. Die beiden erstellten einen Proof-of-Concept des Wurms namens Thunderstrike 2, der es ermöglicht, Firmware-Angriffe automatisch von Mac zu Mac zu verbreiten. Geräte müssen nicht einmal vernetzt sein, damit sich der Wurm verbreiten kann, und sobald er Ihren Computer infiziert hat, können Sie ihn nur entfernen, indem Sie Ihren Mac öffnen und den Chip manuell neu flashen.

Hier ist eine Vorschau auf Thunderstrike 2 in Aktion:

Weiterlesen

iOS-Mail-Exploit könnte Phishern Ihre Apple-ID-Anmeldeinformationen entwenden

Ein neuer Tag, ein neuer iOS-Bug...
Ein neuer Tag, ein neuer iOS-Bug...
Foto: Jim Merithew/Cult of Mac

Der iOS-Sicherheitsforscher Jan Souček hat einen neuen Fehler im E-Mail-Client von iOS entdeckt, der Benutzer dazu verleiten könnte, Angreifern versehentlich ihre AppleID und ihr Passwort zu geben.

Der Exploit der Mail-App wurde Anfang 2015 entdeckt und die Ingenieure von Apple wurden schnell über seine Existenz informiert, aber eine Lösung für den Fehler wurde in keinem der veröffentlicht Updates nach iOS 8.1.2. Laut Souček ermöglicht der Fehler das Laden von Remote-HTML-Inhalten, wodurch es möglich ist, einen Passwort-Sammler zu erstellen, der wie eine iCloud-Anmeldung aussieht prompt.

Hier ist ein Video des Fehlers in Aktion:

Weiterlesen

Safari-Exploit ermöglicht es Angreifern, URLs zu fälschen

Egal, Safari. Ich glaube nichts mehr, was du sagst.
Egal, Safari. Ich glaube nichts mehr, was du sagst.
Screenshot: Evan Killham/Cult of Mac

Tech-Wizard-Wissenschaftler haben einen Riss in der Rüstung des Safari-Webbrowsers entdeckt, mit dem Übeltäter ihn dazu bringen können, falsche Informationen in seiner Adressleiste anzuzeigen.

Der Exploit könnte dazu führen, dass Benutzer sensible Informationen preisgeben, wenn sie denken, dass sie nur versuchen, eine Hose oder so etwas zu kaufen.

Weiterlesen

Neuester Blogbeitrag

Wie sich die Apple Watch auf der WWDC 2018 fit machen könnte [Mockups]
September 11, 2021

Wenn es um Fitness-Apps auf der Apple Watch geht, fühlt es sich manchmal so an, als würde Cupertino laufen, bevor es laufen kann. Ausgefallene neue...

| Kult des Mac
September 11, 2021

Ermitteln Sie den Standort Ihres Mac mit TextExpanderWir wissen, wie es geht schnapp dir unseren Standort im Klartext auf dem iPad, mit Editorial u...

| Kult des Mac
September 11, 2021

Schlechtes Geld Host denkt, dass der große Gewinner des iPhone 11… Instagram sein wird?Und er hat tatsächlich einen guten Punkt.Foto: Killian Bell/...