Sicherheitsforscher warnen vor Macs im Unternehmen

Apple hat mit Mac OS X10.7, der neuen Version des Betriebssystems das bislang sichererste Mac-Betriebssystem auf den Markt gebracht. Dennoch haben Forscher des Sicherheitsanbieters iSec Partners auf der Konferenz Black Hat vor einem weitflächigen Einsatz von Apple-Rechnern in Unternehmen gewarnt. Grund dafür seien gravierende Schwachstellen in Netzwerken.

Als Desktop-OS sei Mac OS X mit Microsoft Windows weitgehend gleich, was die Sicherheit anbetrifft, wie iSec in der 76-seitigen Präsentation “Macs in the Age of APT” (PDF) herausstellt. Im Netzwerk aber entstehen nach Einschätzung der Experten vor allem Probleme durch das “grundlegend unsichere” Authentifizierungsverfahren von OS X Server. Das mache es sehr einfach, von einem infizierten Computer mit OS X aus andere zu kompromittieren.

Damit erhöhe sich bei einer größeren Anzahl von Macs im Unternehmen die Gefahr drastisch, APT-Angriffen zum Opfer zu fallen. APT (Advanced Persistent Threats) steht vor allem für aufwendige Hackerattacken, die oft von Staaten gefördert werden und auf die Infiltration von Regierungs- und Unternehmensnetzwerken abzielen. Sie werden nur in spektakulären Fällen öffentlich wie Operation Aurora, eine Cyber-Attacke auf Google und rund 30 weitere Unternehmen, die Ende 2009 über Server in China erfolgte. Dieser Angriff wurde zwar durch anfällige Windows-Rechner ermöglicht, aber in einem Netzwerk mit Apples Macs hätten die Angreifer noch leichteres Spiel gehabt.

“Bei einem großen Unternehmen müssen Sie annehmen, dass es immer Nutzer gibt, die sich zur Installation von Malware verleiten lassen”, erklärte Alex Stamos, CTO von iSec, gegenüber The Register. “Man kann nicht davon ausgehen, niemals im eigenen Netzwerk Malware zu haben. Man muss sich daher auf die Stellen konzentrieren, an denen sich Angreifer von einem übernommenen Rechner im Personalbüro zum Domain-Administrator aufschwingen können.”

Die Sicherheitsberater von iSec demonstrierten die Gefahren: Ein mit einem lokalen Netzwerk verbundener Mac wartete darauf, von einem Rechner mit OS X Server kontaktiert zu werden, und kopierte dessen Authentifizierungsberechtigungen. Bei folgenden Verbindungen mit anderen Macs im Netzwerk gab er sich selbst als Administrationsrechner aus, um uneingeschränkt Daten kopieren zu können.

iSec rät nicht etwa grundsätzlich vom Einsatz von Apple-Rechnern ab. Einzelne Macs stellten kaum ein erhöhtes Risiko dar. Weniger sicher würden diese Rechner erst, wenn sie miteinander verbunden seien. Die wörtliche Empfehlung lautet, Macs “wie kleine Inseln in einem feindlichen Netzwerk” zu betreiben.

Silicon-Redaktion

Recent Posts

Erfolgsstrategie Hyperscaler: Wie Unternehmen ihre Chancen in der Cloud maximierenErfolgsstrategie Hyperscaler: Wie Unternehmen ihre Chancen in der Cloud maximieren

Erfolgsstrategie Hyperscaler: Wie Unternehmen ihre Chancen in der Cloud maximieren

Hyperscaler ermöglichen ISVs eine schnellere Markteinführung ihrer Produkte, wobei damit die verbundenen Herausforderungen steigen, sagt…

23 Stunden ago
Galeria will Einkaufserlebnis in der Filiale und Online steigernGaleria will Einkaufserlebnis in der Filiale und Online steigern

Galeria will Einkaufserlebnis in der Filiale und Online steigern

Warenhauskette setzt auf die KI-gesteuerten Fähigkeiten zur Bedarfsplanung und Nachversorgung von Blue Yonder.

2 Tagen ago
Cyber Gangsta’s Paradise: Musikvideo macht auf den Cyber Resilience Act aufmerksamCyber Gangsta’s Paradise: Musikvideo macht auf den Cyber Resilience Act aufmerksam

Cyber Gangsta’s Paradise: Musikvideo macht auf den Cyber Resilience Act aufmerksam

Technische Hochschule Augsburg (THA) will Hersteller auf die neue EU-Verordnung hinweisen, die Cybersicherheit für vernetzte…

2 Tagen ago

IT-Chaos sicher reduzieren

Mit der steigenden Anzahl von Endpunkten, wächst die Komplexität, die mit dem Unternehmensnetzwerken verbundenen Geräte…

2 Tagen ago

Sandboxing: Von der Prävention zur forensischen Analyse

Die Kombination aus Blockieren und fundierter Analyse bietet eine resiliente Sicherheitsarchitektur, sagt Andrea Napoli von…

5 Tagen ago

Telemedizinische Beratung für Pflegekräfte

Projekt: Per Tablet ärztliche Expertise hinzuzuziehen, wenn sich der Gesundheitszustand von Pflegepersonen plötzlich verschlechtert.

5 Tagen ago