27.04.2009, 15:38

Frank Ziemann

RSA-Konferenz

Windows-Server mit iPhone gehackt

Auf der RSA-Sicherheitskonferenz in der letzten Woche haben Forscher von McAfee eine Methode demonstriert, mit der sie lediglich ein iPhone benötigen, um einen Windows-Server zu hacken.
In der letzten Wochen trafen sich Sicherheitsfachleute auf der Sicherheitskonferenz RSA 2009 in San Francisco. Unter den Präsentationen neuer Erkenntnisse aus der IT-Sicherheit war auch eine unter dem Titel "Hacking Exposed", während der die Foundstone-Gründer Stuart McClure und George Kurtz ein iPhone benutzt haben, um in einen Windows Domänenkontroller einzudringen und sich Systemrechte zu verschaffen.
Kurtz und McClure haben vorgeführt, wie man die Sicherheitslücke aufs den Microsoft Security Bulletin MS08-067 (die auch der Wurm Conficker ausnutzt) dazu verwenden kann, um von einem iPhone aus einen unter Windows Server 2003 laufenden Domänenkontroller zu übernehmen. Dazu genügt es mit Hilfe des Netzwerk-Tools Nmap einen anfälligen Server zu entdecken und über die Schwachstelle so genannten Shellcode einzuschleusen.

Hintergrund der Vorführung ist allerdings weniger die Nutzung eines iPhone an sich, sondern die Gefahr, die von gestohlenen oder verlorenen Mobilgeräten ausgeht. Sind darauf Zugangsdaten für privilegierte Benutzerkonten im Firmennetzwerk gespeichert, kann jeder, der sich in den Besitz eines solchen Geräts bringt, in das Netzwerk eindringen. Viele der Geräte sind WLAN-fähig und so muss ein Angreifer lediglich in der Nähe des Firmengebäudes sein, um vertrauliche Daten stehlen zu können.
George Kurtz, Mitbegründer und früherer Geschäftsführer (CEO) von Foundstone, und Stuart McClure, Mitbegründer und ehemaliger Präsident von Foundstone, sind Co-Autoren des Buchs "Hacking Exposed". Foundstone wurde im Jahr 2004 von McAfee übernommen. Die Präsentation "Hacking Exposed RSA 2009" sowie ein Video, das den Hack zeigt, sind über das McAfee Avert Blog erhältlich.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
85580
Content Management by InterRed