iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Apple Macintosh Software
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
Mac OS X: Der Einbrecher kommt per DHCP
Alt
  (#1)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard Mac OS X: Der Einbrecher kommt per DHCP - 27.11.2003, 23:54

William Carrel weist in einem Advisory darauf hin, dass Apples Betriebssystem Mac OS X anfällig für Angriffe aus dem Netzwerk ist. In der Standardkonfiguration akzeptiert das System nämlich einen per DHCP-Server übermittelten LDAP-Server, den es zum Überprüfen von User-Anmeldedaten befragt. Dabei überprüft Mac OS X die Authentizität des LDAP-Servers nicht, sondern vertraut ihm blind. Ein Angreifer mit Zugang zum lokalen Netz kann diese Blauäugigkeit von Apples Betriebssystem recht einfach ausnutzen, indem er ihm beim Systemstart mit einem eigenen DHCP-Server einen speziell präparierten LDAP-Server unterschiebt. Die dort geführten Benutzer haben dann Zugriff auf alle Netzwerkdienste des Apple-Rechners -- selbst eine Anmeldung als Systemadminstrator (User-ID 0) ist möglich. Der Anwender bekommt von all dem nichts mit, es passiert unterhalb der schicken Aqua-Oberfläche. Unter Mac OS X 10.2.x existiert die beschriebene Schwachstelle zusätzlich für NetInfo-Server.
Besonders mobile User mit Apple-Notebooks sind betroffen. Wenn sie sich in einem WLAN-Netz befinden, das IP-Adressen per DHCP vergibt, haben sie keine Gewähr, dass nicht ein präparierter DHCP-Server einen falschen LDAP-Server liefert. In einem kabelgebundenen Netzwerk dürfte es Angreifern schwerer fallen, den regulären DHCP-Server auszustechen, prinzipiell besteht das Risiko aber auch dort.


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Mac OS X: Der Einbrecher kommt per DHCP
 
Links zum gleichem Thema:
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:




Bitte beachtet das Angebot unserer Sponsoren:
iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch GeschenkeNews: Geschenke der besonderen Art


Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wie kommt diese DHCP Reservation da rein? kazeerulaz Windows Server 11 Gestern 13:58
netsh dhcp export geht nicht... kag90 Windows Server 7 26.03.2007 10:47
VMWare DHCP Service - nur für VM*s? spacyfreak Windows Software Allgemein 3 11.07.2006 09:42
DHCP geht nicht mehr André Windows Server 25 26.05.2006 14:47
Fragen über Fragen.... trism Windows Server 14 17.05.2006 22:51


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 
Seite generiert in 0.078 Sekunden mit 10 Queries.
(100.00% PHP - 0% MySQL)

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90