logo


sehenhörenessenklickensinn-losbilder


Top Tags

Bilder Bilderrätsel Demo Drum&Bass Eisenbahn Foto Futurama Game HipHop Internet Kulturwerk Landesmuseum Links Matt Groening Motzerei Movie mp3 Musik Nightshot Postcrossing Rezept Seltsames vegan Zivildienst Zürich
more tags



die neusten foren-beiträge



/ (>>>>>>>>>>)(.*?) /
$2
/ (>>>>>>>>>)(.*?) /
$2
/ (>>>>>>>>)(.*?) /
$2
/ (>>>>>>>)(.*?) /
$2
/ (>>>>>>)(.*?) /
$2
/ (>>>>>)(.*?) /
$2
/ (>>>>)(.*?) /
$2
/ (>>>)(.*?) /
$2
/ (>>)(.*?) /
$2
/ (>)(.*?) /
$2

/ (>>>>>>>>>>)(.*?) /
$2
/ (>>>>>>>>>)(.*?) /
$2
/ (>>>>>>>>)(.*?) /
$2
/ (>>>>>>>)(.*?) /
$2
/ (>>>>>>)(.*?) /
$2
/ (>>>>>)(.*?) /
$2
/ (>>>>)(.*?) /
$2
/ (>>>)(.*?) /
$2
/ (>>)(.*?) /
$2
/ (>)(.*?) /
$2
Linkdump:




RSS
watashi.zlakfoto.ch ist als RSS-feed erhältlich:

xml full posts




Login-Name:
Passwort:
auf diesem Computer angemeldet bleiben

ich möchte mich registrieren.

ich habe login, passwort oder beides vergessen.

Trojaner: Neu auch für OS X!

/ (>>>>>>>>>>)(.*?) /
$2
/ (>>>>>>>>>)(.*?) /
$2
/ (>>>>>>>>)(.*?) /
$2
/ (>>>>>>>)(.*?) /
$2
/ (>>>>>>)(.*?) /
$2
/ (>>>>>)(.*?) /
$2
/ (>>>>)(.*?) /
$2
/ (>>>)(.*?) /
$2
/ (>>)(.*?) /
$2
/ (>)(.*?) /
$2
Hintertür-Trojaner nutzt Lücke in Mac OS X aus: Über den letzte Woche bekannt gewordenen Root-Exploit verschafft sich das "Applescript Trojan horse template" Administratorrechte und nutzt diese, um versteckte Hintertür- und Spionagefunktionen einzurichten. Dazu gehören unter anderem Keylogging-Funktionen, die Möglichkeit, Screenshots oder Bilder mit der eingebauten Kamera zu erstellen, und ein Web-Frontend zur Fernwartung. Ein VNC-Server stellt den kompletten Desktop übers Netz bereit. Über dynamische DNS-Einträge lässt sich ein einmal infizierter Rechner jederzeit wieder aufspüren, wenn er mit dem Internet verbunden ist. (...) Gegen das Sicherheitsproblem das Administratorrechte preis gibt, bietet Apple noch keinen Patch an; allerdings gibt es bislang auch keine Hinweise, dass dieses Hintertür-Tool aktiv verbreitet wird. (heise.de)
Nun kann man zum Glück relativ einfach rausfinden, ob der eigene Rechner gefährdet ist. Dazu öffnet man das Terminal (zu finden im bei den Dienstprogrammen im "Programme"-Ordner) und gibt da folgendes ein:
osascript -e 'tell application "ARDAgent" to do shell script "whoami"'
Wenn nun "root" zurückgegeben wird, besteht die Sicherheitslücke. Beheben kann man das Problem ebenfalls über das Terminal, und zwar mit:
sudo chmod u-s /System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent


gepostet am 26.6.2008 um 19:49 von immanuel | klicken | trackback
ich finde diesen beitrag: gut, schlecht.
tags: OS X, Trojaner, Sicherheit, heise.de, Apple

Bitte einloggen um Kommentare zu sehen