image

"Macs net zo makkelijk te hacken als gebruiken"

dinsdag 14 augustus 2007, 14:26 door Redactie, 8 reacties

Macs zijn net zo makkelijk te hacken als gebruiken, zegt onderzoeker Charles Miller. Miller vond samen met andere onderzoekers van Independent Security Evaluators het eerste ernstige beveiligingslek in de iPhone. Tijdens de recente Black Hat conferentie besprak hij niet alleen de problemen van de iPhone, ook Mac OS X kwam in zijn presentatie aan bod.

"Voor een of andere reden beschikt Mac OS over meer dan vijftig suid root programma's, wat het zeer interessant voor aanvallers maakt." Via de set user ID functie is het mogelijk om de rechten van een applicatie te verhogen of bijvoorbeeld uitvoerbare bestanden uit te voeren.

Een andere aanvalsvector is Safari, dat als het geopend wordt zelf verschillende andere applicaties opent, zoals Address Book, Finder, iChat, Script Editor, iTunes, Dictionary, Help Viewer, iCal, Keynote, Mail, iPhoto, QuickTime Player, Sherlock, Terminal, BOMArchiveHelper, Preview en DiskImageMounter. Een beveiligingslek in één van deze programma's kan eenvoudig via het web misbruikt worden, zo waarschuwde Miller.

Reacties (8)
14-08-2007, 15:02 door [Account Verwijderd]
[Verwijderd]
14-08-2007, 15:13 door Walter
Tjah, je kunt dan een solide en behoorlijk veilig OS als basis hebben,
maar als bijbehorende software verkeerd geprogrammeerd wordt,w
aardoor de beveiliging gecompromitteerd wordt, is dat veilige OS niets
anders dan het plankje voor je gatenkaas.

En dat geld voor alles en iedereen, Windows, Mac, linux, BeOS, Solaris,
minix (en al die anderen waar ik zo snel niet aan denk).
14-08-2007, 15:32 door Anoniem
Laat ze dan een keer een voorbeeld geven dat het ook daadwerkelijk gedaan
is, zonder tussenkomst van een gebruiker die de hack eerst moet installeren (ja,
ze zijn er)...
14-08-2007, 17:03 door Dr.Wh4x
lol en dan dachten we altijd dat *UNIX varianten veilig
waren niet waar?
14-08-2007, 17:45 door Anoniem
Niet veilig. Veiliger.
En dat is nog steeds zo. De door deze meneer aangehaalde voorbeelden
gaat weereens over de suid. Iets wat ik nog steeds niet begrijp. Waarom
zou je suid gebruiken? Als je een grote internetprovider bent kan ik me
voorstellen dat je sommige admins toegang wilt geven tot bepaalde apps
zonder dat ze echt 'root' worden. Dan kan het een optie zijn, maar beter is
het om dan die apps en die gebruikers aan 1 group toe te kennen. Maar op
je desktop thuis? Als je dan al iets moet doen waarvoor je admin rechten
nodig hebt, doe dan even een su. Tik je root-wachtwoord in en dit hele
probleem zou niet bestaan.
14-08-2007, 17:56 door Anoniem
Dit klinkt zooooo ontzettend fuddig...

"Ja, lopen op straat is ongezond.. .het kan zomaaar zijn dat een vliegtuig
neerstort net als je daar loopt... lopen op straat is dus levensgevaarlijk"...

Ach, die zak hooi heeft weer 5 minutes of fame gehad.
14-08-2007, 19:28 door Anoniem
FUD
15-08-2007, 18:31 door Anoniem
Apple groeit en is in de mode; Zodoende probeert hij er ook
een graantje van mee te pikken :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.