THEMEN

Apple Tastaturen lassen sich fuer Lauschangriffe umfunktionieren
Veröffentlicht am Montag, 03.August 2009 von Redaktion


Seit geraumer Zeit ist bekannt, dass sich Tastaturen durch einen so genannten Keylogger zum ausspähen von Daten ausnutzen lassen. Es wurde nun bekannt, dass auch Apple Tastaturen, die alle einen Mikrocontroller enthalten, nicht immun gegen Angriffe von Keyloggern sind. Vielmehr sieht es so aus, als seinen gerade Apple-Tastaturen sehr leicht mit Keyloggern aus zu spionieren.



Auf der Sicherheitskonferenz BlackHat zeigte K.Chen, dass eine neue Generation USB-Keyboards, inklusive die der MacBooks, einen frei programmierbaren Microcontroller enthalten, die viel Unheil anrichten können. Um seine Aussagen zu bekräftigen infizierte K.Chen eine Tastatur mit einem einfachen sprich unkompliziertem Keylogger.

Der Keylogger speicherte die zuletzt eingegebenen Zeichen und wiederholte diese dann nach mehrfachen drücken der Eingabetaste. Es heißt, dass er zum umprogrammieren der Firmware lediglich den Debugger gdb sowie Apples HID Firmware Updater Tool benötigt. Um den Keylogger von seinem System wieder zu entfernen reicht eine Neuinstallation des Systems nicht aus, da der Keylogger diese unbeschadet überstehen würde.

Allerdings heißt das nicht, dass es unmöglich sei einen Keylogger von seinem System zu entfernen. K. Chen ist der Meinung, dass sich die Umprogrammierung durch Flashen der Original-Firmware des Keyboards rückgängig machen läßt. Apple hat das Problem bereits erkannt und auch schon gehandelt. Das Unternehmen bietet seinen von Tastaturproblemen betroffenen Nutzern Updates zum Download an. Es ist allerdings nicht ausgeschlossen, dass Apple-Tastaturen mit entsprechend schädlicher Firmware völlig unbrauchbar gemacht werden können.






letzten News

  So schützt man sich wirksam vor DDoS-Attacken wenn der Server den Dienst versagt
  Schaedlinge im Netz So wird trotzdem sicher gesurft
  Gefahren aus dem Internet erkennen und vorbeugen
  Navigationsgeraete werden zunehmend von Smartphone und Tablet PC abgeloest
  Panda Cloud Fusion bietet ganzheitliche IT Security

Kommentar:
Kommentare werden erst geprüft und dann freigeschaltet.

erlaubter HTML Code:
<b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul>
Security Code Security Code
  VIREN TICKER
weitere Informationen:
AVG Anti Virus
bestes Anti Virus Programm