image

MacLockPick, alleen voor de recherche

vrijdag 4 mei 2007, 12:44 door Redactie, 12 reacties

SubRosaSoft is begonnen met het verkopen van een usb-stick onder de naam MacLockPick. Alle wachtwoorden worden voor mac-gebruikers opgeslagen met de keychain-applicatie. Deze applicatie werkt best goed, de wachtwoorden zijn pas beschikbaar nadat een hoofdwachtwoord wordt opgegeven om de keychain te openen. De MacLockPick maakt misbruik van het feit dat de keychain geopend blijft tijdens de slaapstand. Mac-gebruikers zullen hun Mac bijna altijd in de slaapstand vervoeren, er is immers weinig reden voor om een Mac vaak te reboten en dat kost alleen maar tijd.

Voor slechts $500 is nu de MacLockPick te koop voor daartoe bevoegde personen. Deze kunnen vervolgens de wachtwoorden en andere gegevens van een Mac in slaapstand automatisch kopiëren naar de stick en later met andere software deze weer analyseren. Er dient dan nog wel even de MacLockPick applicatie te worden uitgevoerd op het systeem voordat de gegevens op de stick worden gekopieerd.

In het geval dat iemand zijn Mac onbeheerd achter laat en niet laat vragen om een wachtwoord na de screensaver of slaapstand, dan zou iemand van de recherche er een usb-stick op kunnen aansluiten, een programma kunnen draaien dat alle wachtwoorden uitleest en naar de stick kopieert en er met de stick en je wachtwoorden vandoor gaan. Het is nu dus alleen nog wachten op de criminelen die hun computers laten slingeren.

Reacties (12)
04-05-2007, 13:10 door Anoniem
Hmmm, volgens mij kan EnCase gewoon een Mac file system
analyseren, dus wat dat betreft hoeven ze niet zo moeilijk
te doen. En het is natuurlijk wachten op iemand die deze
tool illegaal in bezit weet te krijgen en er een kopie van
maakt.

Maar goed, echte criminelen gebruiken allemaal SGI
machines... XFS onder Irix is niet te lezen door EnCase :-)
04-05-2007, 13:17 door Anoniem
Het zal toch wel gewoon gaan om een ordinaire usb-stick met
een coole applicatie er op? Hoe lang zal het duren voordat
we deze applicatie van een torrent kunnen halen en op onze
eigen sticks kunnen zetten?
04-05-2007, 13:35 door Anoniem
Er dient dan nog wel even de MacLockPick applicatie
te worden uitgevoerd op het systeem voordat de gegevens op
de stick worden gekopieerd.

Dus gewoon cp /etc/shadow /mnt/zip.

Moet je daar $500 voor betalen?
04-05-2007, 14:15 door Anoniem
lol als iemand hier $500,- voor betaald is hij echt
debiel... dit is enorm makkelijk zelf te maken
04-05-2007, 15:11 door Anoniem
Door Anoniem
Er dient dan nog wel even de MacLockPick applicatie
te worden uitgevoerd op het systeem voordat de gegevens op
de stick worden gekopieerd.

Dus gewoon cp /etc/shadow /mnt/zip.

Moet je daar $500 voor betalen?


Idd :')
Security Industry, wat een grap XD
04-05-2007, 16:52 door SirDice
Door Anoniem
Er dient dan nog wel even de MacLockPick applicatie
te worden uitgevoerd op het systeem voordat de gegevens op
de stick worden gekopieerd.

Dus gewoon cp /etc/shadow /mnt/zip.

Moet je daar $500 voor betalen?
Niet echt hoor.. /etc/shadow heeft helemaal niets met de
keychain applicatie te maken.
04-05-2007, 19:40 door sjonniev
kwestie van tijd tot minder betrouwbare personen met zo´n
stick rondlopen...
05-05-2007, 05:59 door [Account Verwijderd]
[Verwijderd]
05-05-2007, 11:46 door Anoniem
Door rookie
MAC == PAUPER!
Zo zo intelligente opmerking...

Door SirDice
Niet echt hoor.. /etc/shadow heeft helemaal niets met de
keychain applicatie te maken.
Klopt als een bus, in de shadow file staan alleen de versleutelde
wachtwoorden van de gebruikes.
In de keychaine staan alle wachtwoorden van de user die gebruikt worden
voor bv websites of samba connecties.

Maar een beetje crimineel zet in ieder geval een wachtwoord op zijn
schermbeveiliging en gebruikt file vault. Heb je nog niks aan die stick...
05-05-2007, 13:29 door Anoniem
Door Anoniem
Er dient dan nog wel even de MacLockPick applicatie
te worden uitgevoerd op het systeem voordat de gegevens op
de stick worden gekopieerd.

Dus gewoon cp /etc/shadow /mnt/zip.

Moet je daar $500 voor betalen?


Nee, die moet je betalen om als root de swapfile in /var/vm
uit te lezen, daar staan de wachtwoorden gewoon in plain
text. ;)
05-05-2007, 17:23 door Anoniem
Door rookie
MAC == PAUPER!
Frusti?
06-05-2007, 16:22 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.