image

Stiekeme Mac OS X aanval laat geen sporen na

zaterdag 21 februari 2009, 11:20 door Redactie, 5 reacties

Een deze week gedemonstreerde techniek maakt het mogelijk voor hackers om tijdens het aanvallen van Mac OS X geen sporen na te laten. De Italiaanse beveiligingsonderzoeker Vincenzo Iozzo liet tijdens de Black Hat hackerconferentie in Washington zien hoe hij kwaadaardige code in het geheugen van andere programma's kan injecteren, die zodra men de computer uitschakelt, weer verdwijnt. Dit soort aanvallen zijn niet nieuw, maar Lozzo's aanval vindt volledig in het geheugen plaats, waardoor die geen sporen op de harde schijf achterlaat. Andere technieken vereisen in de meeste gevallen nog een tijdelijke opslag.

Het is onbekend of de techniek aanvallers ook code met systeemrechten laat aanpassen. Volgens Lozzo is de aanval beperkt tot "userland", oftewel normale desktop applicaties. Een aanvaller zou in dit geval Safari kunnen aanpassen om bijvoorbeeld wachtwoorden en toetsaanslagen te monitoren. Om de aanval te laten slagen moet men eerst nog een manier vinden om code op de computer uit te voeren, wat tevens als het zwakke punt van de techniek wordt omschreven.

"Mac OS X krijgt steeds meer gebruikers, waardoor nieuwe aanvalstechnieken ontdekt moeten worden. Ook al bestaan er interessante manieren om OS X te hacken, het is duidelijk dat anti-forensische technieken ontbreken", aldus Lozzo.

Reacties (5)
21-02-2009, 12:15 door Anoniem
De demonstratie gaat wel vanuit dat er al een aanvals vector bestaat.

Verder, best wel scary, want Tripwire ziet het niet.
21-02-2009, 15:56 door [Account Verwijderd]
[Verwijderd]
22-02-2009, 13:55 door Anoniem
Door DuckmanVorig jaar hadden we toch nog een grote aanval op Ubuntu systemen, waarbij een progje in je geheugen kwam die de copy past functie aan paste zodat je altijd een URL plakte ipv wat je wilde.

ik zit vrij dicht op het security nieuws, maar heb dit blijkbaar gemist.

Heb je een URL om je opmerking te onderbouwen?
Klinkt nl. als broodje-aap.
22-02-2009, 14:35 door Jachra
Door Anoniem
Door DuckmanVorig jaar hadden we toch nog een grote aanval op Ubuntu systemen, waarbij een progje in je geheugen kwam die de copy past functie aan paste zodat je altijd een URL plakte ipv wat je wilde.

ik zit vrij dicht op het security nieuws, maar heb dit blijkbaar gemist.

Heb je een URL om je opmerking te onderbouwen?
Klinkt nl. als broodje-aap.

http://www.security.nl/artikel/19338
22-02-2009, 16:40 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.