Apfelpatient
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
  • iPhone 18
  • iPhone 18 Pro
  • iPhone Duo
  • Apple Watch Series 12
  • Apple Watch Ultra 4
  • AirPods 5
  • iOS 27
  • iPadOS 27
  • macOS
  • MacBook Neo
  • iPhone 17e
  • AirTags
  • iOS 26
  • iPhone 17
  • MacBook Pro
  • iPadOS
  • iMac
  • Mac mini
  • HomePod
  • Apple TV
  • iPad Pro
  • iPhone Air
  • Apple Vision Pro
  • iPhone 16
  • AirPods 4
  • Apple Watch Ultra
  • HomePod Mini
  • MacBook Air
  • iPad
  • AirPods Max
  • AirPods Pro 3
  • Apple Watch Series 3
  • Mac Studio
  • Studio Display
  • iPad Air
  • iPad mini
  • watchOS 27
  • Apple CarPlay
  • Apple Pay
  • watchOS 26
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
Apfelpatient
No Result
View All Result
  • iPhone 18
  • iPhone 18 Pro
  • iPhone Duo
  • Apple Watch Series 12
  • Apple Watch Ultra 4
  • AirPods 5
  • iOS 27
  • iPadOS 27
  • macOS
  • MacBook Neo
  • iPhone 17e
  • AirTags
  • iOS 26
  • iPhone 17
  • MacBook Pro
  • iPadOS
  • iMac
  • Mac mini
  • HomePod
  • Apple TV
  • iPad Pro
  • iPhone Air
  • Apple Vision Pro
  • iPhone 16
  • AirPods 4
  • Apple Watch Ultra
  • HomePod Mini
  • MacBook Air
  • iPad
  • AirPods Max
  • AirPods Pro 3
  • Apple Watch Series 3
  • Mac Studio
  • Studio Display
  • iPad Air
  • iPad mini
  • watchOS 27
  • Apple CarPlay
  • Apple Pay
  • watchOS 26

FileVault: Neue Schwachstelle in Intel-Chips entdeckt

Milan Jovicic by Milan Jovicic
6. März 2020 - 17:32 CET
in Apple News
0
Cybersecurity and computer security concept. Notebook and login screen and padlock symbolizing computer security.

Cybersecurity and computer security concept. Notebook and login screen and padlock symbolizing computer security.

WhatsAppFacebookE-Mail
Threads

Nach den Sicherheitslücken Meltdown und Spectre wurde nun ein neuer hardwarebasierter Exploit in Intel-Chips entdeckt. Dieser soll Apples FileVault-Technologie angreifbar machen. 

Im letzten Jahr wurden die Sicherheitslücken Meltdown und Spectre entdeckt, die für viel Ärger gesorgt haben. Aktuellen Berichten zufolge sollen die damaligen Sicherheitslücken mittlerweile behoben worden sein. Doch nun scheint es ein neues Problem zu geben und das soll unpatchbar sein. Demnach sei die SSD-Verschlüsselung FileVault auf Mac-Geräten ohne T1 und T2-Chips in Gefahr. 

Der Sinn von FileVault

Die FileVault-Technologie ist im Grunde so konzipiert, dass die gesamte Festplatte verschlüsselt wird. Dabei wird standardmäßig die AES128-Bit-XTS-Standard Verschlüsselung verwendet. Doch das Festplattendienstprogramm hält auch die AES256-Bit-XTS Version bereit, also eine Verschlüsselung auf Militärniveau, die den Mac zu 100 Prozent sicher macht. Einem neuen Bericht von The Register zufolge sei allerdings genau dieses “Feature” in Gefahr. Eine brandneue hardwarebasierte Schwachstelle in Intel-Chips kann FileVault angreifbar machen, da die Sicherheitslücke unpatchbar sein soll. Ersten Erkenntnissen zufolge könnten Angreifer den Startvorgang des Macs kompromittieren, um Zugang zu den Codes zu erhalten, die für die Verschlüsselung der Festplatte verantwortlich sind. Das Problem wird dabei wie folgt erklärt: 

Das Problem dreht sich um kryptographische Schlüssel, die, wenn man sie erhält, verwendet werden können, um die Wurzel des Vertrauens in einem System zu brechen.Tief im Inneren moderner Intel-Chipsätze ist die so genannte Management Engine oder heutzutage die Converged Security and Manageability Engine (CSME) vergraben.

Wie ein digitaler Hausmeister arbeitet der CSME hinter den Kulissen, unterhalb des Betriebssystems, des Hypervisors und der Firmware und führt viele wichtige Aufgaben auf niedriger Ebene aus, wie z.B. das Hochfahren des Computers, die Steuerung der Leistungsstufen, das Starten der Hauptprozessorchips, die Verifizierung und das Booten der Firmware der Hauptplatine und die Bereitstellung kryptographischer Funktionen. Der Motor ist das erste, was beim Einschalten einer Maschine läuft. Eines der ersten Dinge, die sie tut, ist die Einrichtung von Speicherschutzvorrichtungen auf ihrem eigenen eingebauten RAM, so dass andere Hardware und Software sie nicht stören können. Diese Schutzvorrichtungen sind jedoch standardmäßig deaktiviert, so dass es eine winzige Zeitlücke zwischen dem Einschalten eines Systems und dem CSME gibt, der den Code in seinem Boot-ROM ausführt, der diese Schutzvorrichtungen installiert, die in Form von IOMMU-Datenstrukturen (Input-Output Memory Management Unit), die als Seitentabellen bezeichnet werden, vorliegen.

Während dieser Zeitlücke kann andere Hardware – physisch angeschlossen oder auf der Hauptplatine vorhanden -, die in der Lage ist, einen DMA-Transfer in den privaten RAM des CSME abzufeuern, Variablen und Zeiger zu überschreiben und die Ausführung zu übernehmen. Zu diesem Zeitpunkt kann der CSME für böswillige Zwecke beschlagnahmt werden, ohne dass die darüber laufende Software dies bemerkt. Es ist, als würde ein Scharfschütze auf einen Splitter eines Ziels schießen während er an kleinen Rissen in einer Wand vorbeischießt. Das DMA-Schreibrennen kann versucht werden, wenn die Maschine eingeschaltet wird oder aus dem Schlaf erwacht. Wenn es jemandem gelingt, diesen Hardwareschlüssel zu extrahieren, kann er den Chipsatz-Schlüssel freischalten und mit der Codeausführung innerhalb des CSME Intels Vertrauenswurzel in großen Produktbereichen auf einmal rückgängig machen. Wenn dies geschieht, wird das totale Chaos herrschen. Hardware-IDs werden gefälscht, digitale Inhalte werden extrahiert und Daten von verschlüsselten Festplatten entschlüsselt.

Deshalb gilt – der Mac sollte nicht herausgegeben werden

Der Exploit ist also nicht nur hardwarebasiert sondern er gilt auch als unpatchbar. Wer seinen Mac an Dritte weitergibt, macht sich dadurch angreifbar, da die Sicherheitslücke nur ausgenutzt werden kann, wenn Angreifer physischen Zugang zum Gerät erhalten. Intels Ratschlag lautet dabei – die betroffenen Geräte müssen in “physischem Besitz” des Eigentümers bleiben. Doch nicht alle Macs sind davon betroffen. Dem Bericht zufolge seien Apple Geräte mit den Sicherheitschips T1 und T2 nicht beeinträchtigt, da diese beim Hochfahren des Macs noch vor dem Intel-Chip greifen und die FileVault-Verschlüsselungscodes in der “Secure Enclave” gespeichert sind. Demnach sind nur “ältere” Geräte von dem Problem betroffen. (Photo by Jakub Jirsak / Bigstockphoto)

  • Kr00k: Sicherheitslücke in Wlan-Verschlüsselung entdeckt
Apfelpatient bei Google bevorzugen 1 Klick – so siehst du uns häufiger bei Google
War dieser Artikel hilfreich?
JaNein
Via: The Register
Tags: MacSicherheitslücke
SendShare37Send
Share

Unsere Amazon Storefront

Eine handverlesene Auswahl an Produkten für iPhone, Mac und Co. – nach Themen sortiert und laufend gepflegt.

Zur Storefront

Dieser Beitrag enthält Partnerlinks (u. a. Amazon). Über qualifizierte Käufe erhalten wir eine kleine Provision – für dich ändert sich am Preis nichts. Mehr dazu im Partnerprogramm.

Previous Post

Backup: WhatsApp testet neue Sicherheitsfunktion

Next Post

Apple empfiehlt Mitarbeitern Home-Office

Milan Jovicic

Milan Jovicic

Milan hat Apfelpatient 2016 gegründet und verantwortet seit 2018 sämtliche redaktionellen Inhalte – News, Gerüchte, Anleitungen und Produkttests. Apple-Geräte sind hier kein Testmaterial für zwei Wochen, sondern Alltagswerkzeug: Vom iPhone über MacBook Pro, MacBook Air und iMac bis zur Apple Vision Pro läuft aus fast jeder Produktkategorie mindestens ein Gerät im täglichen Einsatz, viele davon jährlich erneuert. Jeder Menüpfad in einer Anleitung wird am Gerät nachgeprüft, bevor er veröffentlicht wird.

Related Posts

watchOS 27.2: Code zeigt neue Screenshot-Vorschau

by Milan Jovicic
24. September 2026 - 20:36 CEST
Apple Watch Ultra mit orangefarbenem Armband und App-Ansicht, Gerät für die neue Screenshot-Vorschau in watchOS 27.2

watchOS 27.2 enthält eine neue Screenshot-Oberfläche für die Apple Watch: Vorschau, Teilen und Löschen wie am iPhone. Noch ist sie inaktiv.

Read moreDetails

Apple TV: Peanuts-Klassiker zu Weihnachten wieder gratis

by Milan Jovicic
24. September 2026 - 18:43 CEST
Charlie Brown mit kleinem Weihnachtsbaum unter Sternenhimmel im Schnee, Szene aus A Charlie Brown Christmas, das bei Apple TV wieder gratis läuft

Drei Peanuts-Klassiker laufen zu den Feiertagen wieder ohne Abo bei Apple TV. Dazu gibt es neue Specials mit Snoopy und den Fraggles.

Read moreDetails

The Wanted Man: Hugh Laurie ab Januar bei Apple TV

by Milan Jovicic
24. September 2026 - 18:19 CEST
Hugh Laurie als Gangsterboss Felix Carmichael in einer abendlichen Szene aus The Wanted Man bei Apple TV

The Wanted Man startet am 6. Januar 2027 bei Apple TV. Hugh Laurie spielt einen Gangsterboss, der ausbrechen will – Finale im Februar.

Read moreDetails

Apple und Qualcomm verlängern Patentlizenz ab 2027

by Milan Jovicic
24. September 2026 - 18:04 CEST
Rückseite eines iPhone 18 Pro Max in weinroter Hülle auf grauem Untergrund, betroffen von der verlängerten Apple Qualcomm Patentlizenz

Apple und Qualcomm verlängern ihre Patentlizenz ab April 2027. Warum das mit dem Modemwechsel nichts zu tun hat und Deutschland betrifft.

Read moreDetails

iPhone 18 Pro: Update gegen Face-ID-Neustarts kommt

by Milan Jovicic
24. September 2026 - 13:13 CEST
iPhone mit den allgemeinen Einstellungen samt Softwareupdate, über das der Fix gegen die Face-ID-Neustarts beim iPhone 18 Pro kommt

Apple bestätigt ein Update gegen die Neustarts nach fehlgeschlagener Face-ID-Erkennung bei iPhone 18 Pro und Pro Max. Umtausch lohnt nicht.

Read moreDetails
Load More

Kategorien

  • Apple Allgemein
  • Apple Gerüchte
  • Apple News
  • Apple Tipps & Tricks
  • iPhone News, Gerüchte und Tipps
  • Mac und MacBook News aktuell
  • Tests & Erfahrungsberichte

Über APFELPATIENT

APFELPATIENT liefert dir die neuesten Apple-News, Produkt-Updates, Ratgeber, Testberichte und Tipps rund um das gesamte Apple-Ökosystem - vom iPhone über den Mac bis zur Apple Vision Pro. Von ersten Gerüchten bis zu bestätigten News: verantwortungsvoll recherchiert.

Folge Apfelpatient

Facebook Instagram YouTube Threads Threads

Unternehmen

  • Über Apfelpatient
  • Kontakt
  • Autorenprofile

Gemeinschaft

  • Netiquette
  • Push-Benachrichtigungen
  • RSS-Feed

Rechtliches

  • Impressum
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Cookie-Einstellungen
  • Partnerprogramm

Ressourcen

  • Sitemap

© 2026 Apfelpatient. All rights reserved.

No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein

© 2026 Apfelpatient. Alle Rechte vorbehalten. | Seitenverzeichnis

Sprache auf English ändern