Veiligheidslek in Apple Toetsenbord
2 augustus 2009 - 19:32   
geplaatst door: Spooter
Volgens deze site kan er malware in de firmware van je toetsenbord geplaatst worden (bv in de vorm van een keylogger): dat zou natuurlijk kwalijk zijn als vreemden je wachtwoord kunnen kapen...


http://www.semiaccurate.com/2009/07/31/apple-keyboard-firmware-hack-demonstrated/

Komt Apple met een update ?

Veiligheidslek in Apple Toetsenbord
2 augustus 2009 - 21:51    reactie #1
geplaatst door: odo
Ouch, dit klinkt als een goed lek!
Hoop inderdaad dat Apple hier met een (firmware?) update iets aan gaat doen. Geen idee dat ook via het flashgeheugen dat blijkbaar in je keyboard zit je geript kan worden.
Veiligheidslek in Apple Toetsenbord
2 augustus 2009 - 21:57    reactie #2
geplaatst door: Godfather
Inderdaad, dit moet snel gefixed worden. Maar de kans dat iemand ongezien achter je machine kruipt om deze handelingen uit te voeren is nogal minimaal. Bovendien is volgens mij de input van een admin wachtwoord ook noodzakelijk om überhaupt ergens mee te beginnen.
Mac Pro '08 - iPad 16GB - iPhone 6 - Next Gen MB Pro
Veiligheidslek in Apple Toetsenbord
2 augustus 2009 - 22:57    reactie #3
geplaatst door: Ger Nijkamp
[news]256 Kb RAM in een toetsenbord. Nooit geweten. Er was een tijd dat dit al voldoende was voor een hele computer...

:happy:

[ Ger ][/news]

Veiligheidslek in Apple Toetsenbord
2 augustus 2009 - 22:58    reactie #4
geplaatst door: hitchhiker
Heet dit ook al een hack?
Citaat
You start out by running GDB, and set a breakpoint in Apple's HIDFirmwareUpdaterTool. This tool is meant to update the firmware in human interface devices, hence the name. The tool is run, a breakpoint set, and then you simply cut and paste the new code into the firmware image in memory.

Er moet dus iemand aan jou Mac zitten, je moet debugger tools geïnstalleerd hebben en de hacker even z'n gang laten gaan.

Zo is mijn huis ook erg inbraakgevoelig: Inbreker belt aan, ik laat 'm binnen en vertel 'm waar het geld ligt en de computers staan. De rest moet ie nog wel zelf doen. :sigh:

Veiligheidslek in Apple Toetsenbord
2 augustus 2009 - 23:02    reactie #5
geplaatst door: Esquare

Citaat
Ger Nijkamp om 22:57, 2-08-2009
256 Kb RAM in een toetsenbord

Maar dan een factor 1024 minder.  :cool:
Probleem? Check eerst de opstartschijf met Schijfhulpprogramma én SMART Utility.
En kijk ook eens op: discussions.apple.com,•• The X LabOSX Daily of Tuts+ •en vermijd 'handige tooltjes' als CleanMyMac, Onyx, MacKeeper of Monolingual.
Veiligheidslek in Apple Toetsenbord
2 augustus 2009 - 23:28    reactie #6
geplaatst door: Ger Nijkamp
Oh, ja: het waren 256 bytes, geen kilobytes...

:blush:    :wink:

[ Ger ]

Veiligheidslek in Apple Toetsenbord
3 augustus 2009 - 08:36    reactie #7
geplaatst door: odo

Citaat
hitchhiker om 22:58, 2-08-2009
Heet dit ook al een hack?
Citaat
You start out by running GDB, and set a breakpoint in Apple's HIDFirmwareUpdaterTool. This tool is meant to update the firmware in human interface devices, hence the name. The tool is run, a breakpoint set, and then you simply cut and paste the new code into the firmware image in memory.

Er moet dus iemand aan jou Mac zitten, je moet debugger tools geïnstalleerd hebben en de hacker even z'n gang laten gaan.

Zo is mijn huis ook erg inbraakgevoelig: Inbreker belt aan, ik laat 'm binnen en vertel 'm waar het geld ligt en de computers staan. De rest moet ie nog wel zelf doen. :sigh:

Er staat toch duidelijk in het artikel dat het remote exploitable is. Deze hacker heeft het "netjes" via het keyboard gedaan, maar in theorie is het dus via een geïnfecteerde website te doen.

Veiligheidslek in Apple Toetsenbord
3 augustus 2009 - 09:21    reactie #8
geplaatst door: Spooter
Yep,

Zo is het maar zo. Bovendien is die Updater tool ook los te installeren en hoef je niet eerst de gehele  developer toolkit te installeren...

:reading:

Veiligheidslek in Apple Toetsenbord
3 augustus 2009 - 09:26    reactie #9
geplaatst door: Nicky
En daarbij ging het hier om een 'proof of concept'.
Veiligheidslek in Apple Toetsenbord
3 augustus 2009 - 09:56    reactie #10
geplaatst door: JPZ
Het is wel erg ver gezocht misschien....maar goed, het zou kunnen, in theorie.
300+ New Features! 50 or so might not be intended but they're still new!
Veiligheidslek in Apple Toetsenbord
3 augustus 2009 - 14:22    reactie #11
geplaatst door: Spooter
Gedetailleerde info is hier te vinden:

http://www.blackhat.com/presentations/bh-usa-09/CHEN/BHUSA09-Chen-RevAppleFirm-PAPER.pdf

(Bewerkt door Spooter om 21:12, 3-08-2009)

Veiligheidslek in Apple Toetsenbord
3 augustus 2009 - 14:55    reactie #12
geplaatst door: karel apple
Ik geef toe, ik heb de pdf maar even snel gelezen. Maar een remote exploit?

Via een bezoek aan een website de HIDFirmwareUpdaterTool starten en er iets mee uitspoken?
Ik zie het nog zo snel niet.

Veiligheidslek in Apple Toetsenbord
3 augustus 2009 - 15:01    reactie #13
geplaatst door: hitchhiker

Citaat
odo om 8:36, 3-08-2009
Er staat toch duidelijk in het artikel dat het remote exploitable is.


Citaat
Nicky om 9:26, 3-08-2009
En daarbij ging het hier om een 'proof of concept'.

In het artikel staat nog: "It can't easily be done remotely". Dat is dan kennelijk nog niet gebeurd.

Proof of concept is als het remote kan. Aan een computer zelf met tools geïnstalleerd kun je in principe alles wat jij kunt programmeren, dat kan al zo lang als er computers bestaan.

Veiligheidslek in Apple Toetsenbord
3 augustus 2009 - 15:30    reactie #14
geplaatst door: odo
Ik zie niet in waarom je dit lek perse zou moeten bagataliseren. Het is een lek en zou misbruikt kunnen worden. Voordat het zover is zal het waarschijnlijk allang gedicht zijn, maar geeft toch even aan dat ook uit onverwachte hoek gevaar kan dreigen.
En dan nog iets: een technisch onderlegde inbreker zou in bijvoorbeeld een bedrijf of oveheidsinstelling fysiek de hack kunnen uitvoeren en vervolgens rustig thuis afwachten wat er zoal ingetikt wordt.
*ziet James Bond achtige taferelen voor zich*  :wink:

Veiligheidslek in Apple Toetsenbord
3 augustus 2009 - 15:40    reactie #15
geplaatst door: karel apple
Ik bagatelliseer niets, maar een inbreker die fysiek toegang heeft tot computersystemen heeft ook nog wel andere mogelijkheden tot z'n beschikking om iets uit te vreten, daar is een dergelijk lek niet voor nodig. Ik zei alleen maar dat ik niet zo gauw zag hoe je dit lek op afstand zou kunnen inschakelen en exploiteren.
Veiligheidslek in Apple Toetsenbord
3 augustus 2009 - 16:54    reactie #16
geplaatst door: Robert
[news]Het lijkt me de moeite om er kennis van te nemen maar verder is het risico-niveau wel erg dicht bij nul.

Doet me een beetje denken aan de Mac mini die een paar jaar geleden met veel bombarie op het web werd gehackt, maar waarvan later bleek dat het admin-wachtwoord er bij was geleverd...[/news]

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Veiligheidslek in Apple Toetsenbord
3 augustus 2009 - 17:23    reactie #17
geplaatst door: Esquare
En ondertussen wachten we, ondanks alle onheilstijdingen, met z'n allen al bijna negen jaar op de eerste echte schadelijke exploit... Met Spooter als Chicken Little. :happy:
Probleem? Check eerst de opstartschijf met Schijfhulpprogramma én SMART Utility.
En kijk ook eens op: discussions.apple.com,•• The X LabOSX Daily of Tuts+ •en vermijd 'handige tooltjes' als CleanMyMac, Onyx, MacKeeper of Monolingual.
Veiligheidslek in Apple Toetsenbord
3 augustus 2009 - 21:14    reactie #18
geplaatst door: Spooter
Ja en jij als gastrol van Calimero

:wink: