免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 26763 | 回复: 16
打印 上一主题 下一主题

Mac OS X末日将至:30分钟黑了你 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-03-07 19:26 |只看该作者 |倒序浏览
当所有Mac用户还在为OS X的安全和稳定沾沾自喜时,黑客们的手已经搭在苹果的后门上。

  上月22日,一名瑞典Mac爱好者将其Mac Mini作为服务器,邀请黑客对其进行攻击、获取根控制权--随意删除文件,安装软件。  

  几个小时之内,该竞赛活动宣告结束--“六个小时内,这个可怜的Mac爱好者的主页被完全篡改,服务器被黒。”  

  而那名自称“Gwerdna”的黑客透露,他仅仅花了30分钟时间就突破Mac OS X防线,获得Mac Mini的完全控制权。  

  “我大约花费了20至30分钟搞定他,起先,我试图从几个明显/常见的漏洞入手,不过后来我还是决定利用尚未被公布的漏洞--Mac OS X其实有很多这种漏洞。”  

  Gwerdna还表示,其实那台Mac Mini可以被保护得更好,但是依旧很容易黒掉--只因为他掌握了一个尚未被公布/发现的漏洞。  

  “对于漏洞搜寻者来说,Mac OS X简直是小菜一碟,此前的安全平静,只是因为Mac OS X份额太小,不足以引起我们关注而已。”  

  Mac OS X,难道真的将成为下一个Windows?  

  Mac迷们还乐得出来么?  

  世上本就没有撬不开的锁.

1141710785711.jpg (72.15 KB, 下载次数: 137)

1141710785711.jpg

论坛徽章:
0
2 [报告]
发表于 2006-03-08 00:19 |只看该作者
[转贴]


抗議媒體標題殺人 美大學網管挑戰駭客
2006/03/07 6:32 pm 白萊恩
美國威斯康辛州大學的一位網管 Dave Schroeder 在昨天宣佈,他將一部 Mac mini 放置在網路上,並公開向駭客挑戰:自即日起至三月十日早上十點為止,他們公開歡迎任何駭客前往嘗試入侵這台電腦。這部 Mac mini 的設定是參考 Apple 在一般 Mac 主機出貨時的設定,執行 Mac OS X 10.4.5 並開啟 http 以及 ssh 服務。

Schroeder 之所以決定舉辦這項競賽,主要的理由是昨天澳洲 ZDNet 上刊登出駭客在一項 Mac OS X 伺服器安全比賽裡於僅僅 30 分鐘之內就成功入侵一部 Mac mini 的一項報導。根據 Schroeder 指出,ZDNet 編輯在報導比賽詳情時,完全不提比賽主辦者在這台 Mac mini 上提供參加者登入帳號這個重要的細節,頗有故意誤導讀者之嫌。

Dave Schroeder 表示 Mac OS X 雖然並不是毫無弱點,但其整體架構、設計哲學與使用開放原始碼軟體的做法,讓 Mac OS X 成為一套相當安全的作業系統,絕對不如 ZDNet 編輯所宣稱,駭客能夠在短短數十分鐘內就可以自 Internet 上順利入侵。

论坛徽章:
0
3 [报告]
发表于 2006-03-08 04:55 |只看该作者
原文在此
http://www.zdnet.com.au/news/security/soa/Mac_OS_X_hacked_in_less_than_30_minutes/0,2000061744,39241748,00.htm
里面有一段是这么说的:

  1. Participants were given local client access to the target computer and invited to try their luck.
复制代码

意思就是说在参赛前,参加者都已经在目标机器上有了账户
当然mac os x是桌面系统,所以默认一般账户的权力已经非常大了。。。。。。
另外mac os x还有服务器版,非常不解为什么他们没有测试专门的服务器版,而测试桌面版

论坛徽章:
0
4 [报告]
发表于 2006-04-03 12:58 |只看该作者

回复 1楼 图夫 的帖子

对MAC OS X系统安全是有一定条件的,HACKER能进入是竟赛者提供了一些前题条件.

论坛徽章:
0
5 [报告]
发表于 2006-04-04 20:09 |只看该作者
Mac OS X桌面版本的普通用户已经拥有sudo权限,即是root

论坛徽章:
0
6 [报告]
发表于 2006-04-04 23:40 |只看该作者
正确的说法是安装这个系统的账号有root权限。

论坛徽章:
0
7 [报告]
发表于 2006-04-05 00:34 |只看该作者
可以去掉普通用户的sudo权限,visudo把用户deny就可以。桌面系统需要兼顾方便性,不可能很安全的。

论坛徽章:
0
8 [报告]
发表于 2006-04-05 00:41 |只看该作者
记得以前zdnet也有过类似的linux vs windows server的比较,结果是linux大败..........

论坛徽章:
0
9 [报告]
发表于 2006-04-05 16:44 |只看该作者
唉。。你用了苹果就知道的苹果好了

论坛徽章:
20
CU大牛徽章
日期:2013-04-17 11:48:26羊年新春福章
日期:2015-03-10 22:39:202015年中国系统架构师大会
日期:2015-06-29 16:11:282015亚冠之平阳省
日期:2015-07-31 09:19:042015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-09-30 06:20:002015亚冠之柏太阳神
日期:2015-10-19 20:29:5915-16赛季CBA联赛之天津
日期:2016-11-29 14:03:4315-16赛季CBA联赛之北控
日期:2016-12-24 20:51:492015年辞旧岁徽章
日期:2015-03-03 16:54:15双鱼座
日期:2015-01-12 20:58:532014年中国系统架构师大会
日期:2014-10-14 15:59:00
10 [报告]
发表于 2010-09-09 11:59 |只看该作者
安全只是相对的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP