MacBook Air blev hacket på to minutter

Sikkerhedseksperter skulle kun bruge to minutter på at hacke sig ind i en MacBook Air og stjæle dokumenter via Web.

Så er den gal igen, en MacBook er blevet hacket, og modsat sidste gang, hvor hackere havde snydt sig ind via tredjepartssoftware på BlackHat-konferencen, så er det nye hack sandsyligvis mere korrekt.

Et team af sikkerhedsfolk fik nemlig til opgave at hacke sig ind i en MacBook Air med Mac OS X 10.5 Leopard. Det skete ved konkurrencen Pwn to Own fornylig.

Selvom det kun tog sikkerhedsekperterne to minutter at hacke sig ind i MacBook Air, så skete det dog først på andendagen i konkurrencen, da man udvidede konkurrencen fra kun at gælde interne netværk, til også at inkludere web. Forud for det hurtige hack var der også gået en del tid med at forberede en særlig angrebskode, som blev lagt på en særlig hjemmeside. Dommerne blev herefter lokket ind på siden og det lykkedes sikkerhedseksperterne at hacke Safari og hente en fil på den berørte MacBook Air på ganske få minutter.

De tre dygtige hackere, Charlie Miller, Jake Honoroff og Mark Daniel fra Independent Security Evaluators, blev derefter bedt om at underskrive en nondisclosure agreement, indtil folkene som står bag Pwn to Own, kan meddele den nye bug til Apple.

Det vides derfor ikke konkret hvordan de tre hackere skaffede sig adgang, kun at det altså skete via Safari.

Mac var lettest at hacke

Faktisk var MacBook Air den letteste computer at hacke sig ind i. Hackerne kunne vælge mellem en Sony Vaio, Fujitsu U810 og en MacBook Air, som de i øvrigt kunne beholde efterfølgende hvis de kunne hacke sig ind, samt en pris på 10.000 dollars. Kravet var at man skulle finde og anvende et hidtil uudnyttet "0day" hul for at skaffe sig adgang og hente en fil, og det var altså nemmest på MacBook Air via Safari. Det betyder selvfølgelig også, at fejlen kan udnyttes via Safari på andre maskiner.

Sidste års vinder, Dino Dai Zovi,var også med i år, men kun som tilskuer, da han syntes andre burde vinde i år. Dino Dai Zovi hackede sidste år QuickTime.

Apple skulle være i gang med at lukke sikkerhedshullet.







Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere