Gyurkity Péter

30 percig állta a Mac OS X a hackerek rohamát

Érdekes versenyt hirdetett meg az interneten egy svéd rajongó: Mac Mini számítógépét szerverként állította fel, majd feladatul szabta a rendszerbe való bejutást, ami a győztesnek mindössze 30 percig tartott.

A svéd fiatalember saját weboldalán hirdette meg a versenyt még februárban, amelyre rövid időn belül többen is jelentkeztek.
A szerver és az internetes oldal beállítását követően alig néhány órával már győztest hirdettek, és a sajtó érdeklődését követően kiderült, hogy a nyertes mindössze 30 perc alatt szerzett "root" jogosultságot a rendszerben. Ez alátámasztani látszik azt a véleményt, hogy a Mac OS ugyanolyan sebezhető, mindössze az érdeklődés szintje alacsonyabb.

A "gwerdna" néven bejelentkező győztes a ZDNet Ausztráliának adott válaszában elmondta, hogy meglehetősen könnyű dolga volt a védelem megkerülésében és a teljes jogosultság megszerzésében.

"Kezdetben téves beállítások és egyéb nyilvánvaló hibák után keresgéltem, ám ezután úgy döntöttem, hogy néhány nem nyilvános eljárást alkalmazok - amelyekből számos a Mac OS X-et veszi célba" - mondta gwerdna, aki kihasználta a lokális hozzáférés lehetőségét. Hozzátette, hogy a szóban forgó gépet jobban is védhették volna, ám ez nem akadályozta volna a behatolást, mivel az általa kihasznált sebezhetőséget meg nem hozták nyilvánosságra, és nem javították ki.

Véleménye szerint az operációs rendszer könnyedén kihasználható hibákat tartalmaz, a sebezhetőségek terén tehát nem különbözik, ám eddig nem igazán mozgatta meg az erre szakosodott hackerek fantáziáját. Vincent Weafer, a Symantec Security Response igazgatója egyetértett ezzel, megtoldva azzal, hogy míg Windows-ra 100-200 ezer (!) vírus kering a világhálón, a Mac OS X esetében ez a szám 200 körül mozog. Az igazgató úgy véli, hogy érdeklődés növekedésével a sebezhetőségek száma is meredeken növekszik majd, éppen ezért megfelelő biztonsági szoftverek beszerzését és azok frissítését ajánlja a felhasználóknak.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • blackeagle #43
    Ez a hozzászólás volt jelentéktelen .
  • noss #42
    itt a folytatás :)
  • Garfield #41
    Miután az SP3 előreláthatólag a már kiadott patcheket fogja tartalmazni, így kit érdekel?

    Aki egy kicsit is konyít az informatikához, annak az automatikus frissítés be van kapcsolva és a pacthek le vannak töltve és fel vannak telepítve; többiekre vonatkozóan meg hulljon csak a férgese. Egy-két rendszerújratelepítés után megtanulja, mire is való a frissítés.
  • fawcet #40
    Szerintem ha nincs elterjesztve a hibája akkor bármikor fel tudják törni. És ezt nehéz kivédeni.
    Windowsnál meg sokszor tudják előre, de viszont eléggé késnek a javításokkal. Itt van pl. sp3 patch. Mikor jön egyátalán???
  • BuzzFuzz #39
    Linux és MAC is jelentéktelen!! Windows a király!!
  • kbupdate #38
    mert te olyan hiteles vagy:) meg itt ez pár hiperlooser:)
  • malleri #37
    Mar megint egy ferdito SG cikk... Ezert jo ez a forum! Fel informacio az kell! Gratulalok!!!
  • TH448 #36
    Húúú, megint felment a vérnyomásom a fórumot olvasgatva...
    Linux gyenge próbálkozás machez képest????
    Hány fejlesztő használ mac-et? Kérdezz meg párat, nem hiszem, hogy sokan lesznek...
    Egyébként a freebsd alapokat is naon el lehet rontani...
    Nem mondom, OSX fasza, de NEM ISTEN OPRENDSZER!
    Emellett azért linux egy más kategória, ott érteni kell hozzá, de azt nem úgy tervezték, hogy a leghülyébb is elboldoguljon vele...
  • Molnibalage #35
    Pontosan így van. Ezt hívják mérnöki tervezésnek.
  • irkab1rka #34
    A világ az 'elviselhető hiba' elvén épül fel.