mboost-dp1

unknown

Hack en MacBook pro og vind den

- Via Securityfocus.com - , redigeret af Net_Srak

På CanSecWest konferencen i Vancouver, vil det være muligt at vinde en MacBook pro ved at hacke den.

Vinderen er den første der kan kompromittere en af de to opstillede Macs med en standard OSX installation. Idémanden bag konkurrencen, Dragos Ruiu, mener ikke at de to maskiner har en chance, for at overleve de 3 dage konferencen varer. Skulle det ske, vil de blive givet til den med det bedste foredrag og den med det mest oplysende foredrag.

Dragos Ruiu udtaler, at han har udtænkt konkurrencen fordi han blev frustreret over Apples manglende deltagelse i sikkerhedsmiljøet, hvor de blandt andet til tider bruger hårde metoder mod sikkerhedsfolk.





Gå til bund
Gravatar #1 - palu
26. mar. 2007 09:35
Utroligt at Dragos Rulu er så skråsikker. Så vidt jeg ved, findes der ikke noget offentliggjort exploit, der kan hacke en Mac med de nyeste sikkerhedsopdateringer. Jeg går også ud fra, at de ikke har installeret det 3. parts netkort (som der var problemer med). Men det bliver helt sikkert spændende at høre mere om...
Gravatar #2 - milandt
26. mar. 2007 10:00
Hvis en MacBook pro er så let at hacke at selv jeg kunne gøre det.. så er den sq nok ikke værd at eje alligevel :)
Gravatar #3 - Floop
26. mar. 2007 10:01
jeg gir den 5 min :D

men seriøst tror jeg ikke at den holder meget mere end 1 - 1.5 dag alt efter hvor hårdt de prøver.

Dog kan jeg godt lide at der endelig kommer fokus på emnet "mac og sikkerhed"
Gravatar #4 - trylleklovn
26. mar. 2007 10:04
Det bliver da sjovt at se hvor længe og om den bliver hacket, hehe :P

Apples manglende deltagelse i sikkerhedsmiljøet

Apple udvikler da også sikkerheden i Leopard, selvom Tiger stadig ikke umiddelbart er usikkert, så noget må de da deltage i sikkerhedsmiljøet...

http://blog.cocoia.com/?p=33
Gravatar #5 - fidomuh
26. mar. 2007 10:15
#4

Tror han mener at de ikke deltager i de standardiserede sikkerhedsnaevn, fx bryder de sig ikke om secunia, som de fleste tilbeder som sikkerhedsguruer .. :)

#3

1-1.5 dag er ogsaa ganske paent..
Jeg skulle blive meget forbloeffet hvis den ikke blev hacket ihvertfald..

#Topic

De burde opsaette samme test med Vista, bare for at sammenligne :P

Men det bliver da sjovt at de hvor lang tid det tager..
Og specielt at se hvad Apple siger til det bagefter :D
Gravatar #6 - Floop
26. mar. 2007 10:42
#5 et windows miljø er ikke nært så sjovt, det er testet hacket og alt det sjove :)

Apple er et relativt urørt system :P

prøv med en godt opsat linux/freeBSD maskine ved siden af :P
Gravatar #7 - fidomuh
26. mar. 2007 10:52
#6

Jo flere jo bedre :D

Taenkte nu bare mere paa Vista.. Folk snakker jo hele tiden om at Vista er super sikkert :)
Gravatar #8 - jeppester
26. mar. 2007 11:07
de burde næsten sætte 4 computere op med henholdsvis linux, freebsd, vista og så self osx.
Så ville det blive interessant
Gravatar #9 - blid
26. mar. 2007 11:13
Jeg mener eller der er masser at positiv/negativ opmærksomhed på Apple og sikkerhed. Fra PC brugere der påstår Mac bruger siger at til Mac er 100% sikker til uinformerede macbrugere der tror at påstanden er rigtig, for den jo ifølge pcbruger oprindelig er kommet fra macbrugere. Der findes ingen 100% sikker operativsystemer. Spørgsmålet er at finde den rette balance mellem brugervenlighed til et givet behov og sikkerhed.
Gravatar #10 - Melfex
26. mar. 2007 11:19
Det bliver da spændende at se, men jeg tror nu de vil blive hacket.

#9
Kan du ikke lige prøve at omformulere det og så lige rette lidt grammatik? For jeg forstod ikke halvdelen af den tekst (:
Gravatar #11 - blid
26. mar. 2007 12:19
#10 Hvad kunne du ikke læse min lange indskudte sætning?
Når nogle påstår at mac er 100% sikkert, er det som regel en pc bruger. Denne siger ikke at Mac er 100% sikker, men at Mac Bruger påstår det. OK?

Alle operativsystemer kan hackes. Blot spørgsmål om tid og resourcer
Gravatar #12 - trylleklovn
26. mar. 2007 13:06
#8 Men men men! Der er jo ingen standard linux installation, eller frebsd for den sags skyld. Dette er jo netop det, der gør forskellen fra Mac OS X og Windows og så fks. Linux alternativer.

En Linux installation er sjældent sat op på samme måde som en anden. Der er specifikke libraries og applikationer som måske ikke er installeret hos dig, men er installeret hos din sidekammerat, fordi han har behov for dem til noget andet.

Hvis der er en usikkerhed i en af disse applikationer, som din sidekammerat har installeret, så er det kun ham der er påvirket af det. Det er bl.a. derfor er det er utroligt svært at lave malware til Linux, for det går jo ikke at det så ikke virker, fordi du mangler en af afhængighederne.

Der er det noget lettere med Windows og Mac OS X, da de er fuldkommen standarde. Filerne ligger de samme steder. De har oftest en række af de libraries, der normalt kræves, installeret som standard.
Gravatar #13 - whoami
26. mar. 2007 13:42
Så vidt jeg husker fra mine OSX Tiger bokse så er der lige det problem at "ping deny" er slået til som standard så held og lykke med at finde boksen, men jeg synes det er godt initiativ
Gravatar #14 - parkaboy
26. mar. 2007 13:50
Jeg ved ikke med MacBook Pro'er, men en iBook G4's sikkerhed er åbenbart ikke god nok til at modstå indbrudsforsøg fra en kat (!)
http://discussions.apple.com/thread.jspa?threadID=...
Gravatar #15 - sguft
26. mar. 2007 14:59
Nogen der ved hvad der vil kvalificere som et successfuldt hack? Skal der skaffes adgang til data eller er det nok at få en service til at gå ned eller?
Gravatar #16 - DanaKaZ
26. mar. 2007 17:25
#14 Ja den er ret sjov, men tror sgu det er en røver.
Gravatar #17 - Hubert
26. mar. 2007 17:59
#15

Man skal forhåbentlig ikke bare få en service til at gå ned. Det er i min verden ikke nok til at kunne sige, at man har komprimiteret maskinen.
Gravatar #18 - Floop
26. mar. 2007 18:18
#16 efter min opfattelse er det at de på en eller anden måde kan ødelægge systemet eller overtage styring med den.

<stavefejl er gratis>
Gravatar #19 - JoeX2
26. mar. 2007 20:48
Den holder nok ikke længe. Der skal nok være noget der bruger god tid på at øve sig hjemmefra så de kan komme først. Derudover så har personen der står for konkurrencen selv offentliggjort oplysninger om en fejl i mac'ens native driver til dens trådløse netkort, som gør det mulig at komme ind ad den vej. Og her hjælper ingen firewall.

Det næste bliver at bruge denne adgang til at ligge en bagdør ind. Dette er langt lettere i nogle system end i andre. På en Windows XP maskine kan man fx let bruge en fejl i en driver til at lægge en stump kode ind der bruger styresystemet egne mekanismer til fx at ændre indstillinger eller downloade filer. På en Linux maskine er dette ikke helt så let, da alle kerner er forskellige og tabellen af systemkald i kernen faktisk er krypteret (fra version 2.6 og frem). Jeg ved ikke om Mac OS har samme trick.

Jeg er lidt spændt på hvilken vej vinderne af konkurrencen rent faktisk vil anvende.
Gravatar #20 - graynote
26. mar. 2007 22:50
I sikkerhedssammenhæng synes jeg, at Millenium er ret overset.

Det er til dato det system, jeg har haft kørende, der har været mest besværligt for en udefrakommende at kompromitere.

..det gik ned hvert femte minut - og var cirka 4½ om at fatte, at det var online. Det er fandme sikkerhed!


/graynote
Gravatar #21 - themuss
26. mar. 2007 23:43
#15, #17 root access. Eller næh nu har jeg lige læst artiklen, og det eneste, der nævnes, er "unique hack".. Jeg ved ikke, om han også vil give dem væk for et DoS.
Gravatar #22 - fidomuh
27. mar. 2007 06:39
#21

Jeg tror vi snakker om at eksekvere reel kode paa maskinen som kan goere noget lidt fancy..

Ikke blot at hacke sig ind og skrive "Reboot" i console :D

Men nu maa vi se.. Jeg venter spaendt paa udfaldet :D
Gravatar #23 - themuss
27. mar. 2007 13:38
Ikke blot at hacke sig ind og skrive "Reboot" i console :D
Det kræver ellers root-adgang, så det ville være et ret fedt hack.
Gravatar #24 - fidomuh
27. mar. 2007 14:00
#23

Hmm.. Er ret sikker paa at en normal user kan reboote maskinen .. :)

Jeg kan ihvertfald derhjemme uden at angive root password.. Det er udelukkende hvis der er en anden user logget paa at man ikke kan reboote uden at angive root eller hans password :)
Gravatar #25 - Hubert
27. mar. 2007 20:25
#22

Ja det bliver ganske spændende at se hvad resultet bliver og hvorvidt folk tør offentliggøre deres metode.
Gravatar #26 - themuss
27. mar. 2007 20:36
ok jeg kender så ikke osx, men freebsd er striks
$ reboot
reboot: Operation not permitted
Gravatar #27 - knaldeglad
28. mar. 2007 15:30
Tssk som nogen antyder, "de burde næsten sætte 4 computere op med henholdsvis linux, freebsd, vista og så self osx.
Så ville det blive interessant " blaaa.. tænk ! man kan ike lave en sådan test.. tror i at der helt tilfeldigt kommer 4 stk sammenlignelige hackere forbi på samme tid der har nøjagtig det samme "hacker" skill ?! BOING !!??? folk de fatter hat.. måske folk snart fatter at der stor forskel på antallet at mennesker der benytter de forskellige systemer og iøvrigt også hvad de er konfigureret til at skulle modstå.. min mening anyways....
iøvrigt tit noget inkompetent sluddersladder der ævles om herinde på disku...
Gravatar #28 - knaldeglad
28. mar. 2007 15:31
mon ikke en eller ande stavespasser melder sig om ca 1 ms. ?
Gravatar #29 - fidomuh
28. mar. 2007 20:54
#27

Men det kunne stadig vaere interessant at saette 4 maskiner op, og udlove en dusoer pr maskine der brydes ....

Ogsaa selvom du tror at folk "hacker skill" er lavere hist og pist :)
Oftest er det nu saadan at folk som kan "hacke" et system som fx OS X eller Windows, har lidt mere "hacker skill general" end en 12-aarig script-kiddie, og oftest er det saadan at folk som interesserer sig for at "hacke" maskiner, rent faktisk proever forskellige ting .. Fx Linux og Windows..

Og da der nok kommer mange mennesker til dette event, saa kunne man godt foranlediges til at tro, at der kommer bare een som kan "hacke" windows ogsaa .. fx... :)

#28

Du maa gerne faa en staveplade hvis du mangler en.. :)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login