Hack en bærbar Mac på under ét minut

To hackere understregede alvorligheden ved usikre drivere til trådløse netværkskort ved at hacke sig ind på en Apple MacBook på Black Hat sikkerhedskonferencen.

Apple-brugere og ikke mindst Apple selv ynder ofte at fremhæve Mac-pc'erne som sikre.

Denne selvsikkerhed fik to hackere ved Black Hat-konferencen til at vælge en MacBook som offer i demonstration af Wi-Fi-sårbarheder.

De to formåede ved hjælp af svagheder i driverne til det trådløse netværkskort at tiltvinge sig adgang til MacBook'en på under ét minut.

Også Apple kan rammes

Flere sikkerhedseksperter har på det seneste advaret om, at tidens tendenser inden for it-kriminalitet peger i retning af, at også Apples produkter kan blive ramt i modsætning til tidligere generationer af hackere, der hovedsageligt er gået efter Windows.

Det pågældende sikkerhedshul er dog ikke enestående blot for Apples MacBook, understreger de to.

- Der er mange hardwareproducenter, der er nødt til at sende ting af sted hurtigt. En af de ting, der bliver ofret i farten, er sikkerheden, siger specialestuderende Jon Ellch, den ene af de to bag demonstrationen.

De kunne derfor have valgt en Windows-pc, men vidste, at der ville være flere konferencedeltagere, der tog dem alvorligt, hvis de kunne angribe en Mac.

Ingen samarbejde med Intel

Demonstrationen kom blot få dage, efter Intel frigav en opdateret version af selskabets drivere til Wi-Fi-chipsættet i Centrino-platformen til Windows.

Det er uvist, hvorvidt opdateringen lukker de samme sikkerhedshuller, som de to demonstrerede på Black Hat. De afviser dog at have samarbejdet med Intel.

Til gengæld arbejder de med Apple på at lukke de sikkerhedshuller, der gjorde det muligt at hacke MacBook'en.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere