Hirdetés
- OLED TV topic
- Amlogic S905, S912 processzoros készülékek
- Steam Deck
- AMD GPU-k jövője - amit tudni vélünk
- Milyen monitort vegyek?
- Azonnali informatikai kérdések órája
- Videós, mozgóképes topik
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- ThinkPad (NEM IdeaPad)
Új hozzászólás Aktív témák
-
biker
nagyúr
akkor ha nem emlékszel, akkor idézem én, amire gondolsz, mellékelve a kommentemet, mi volt a vicc és mi a tény
>>>
aza a beégés, amit ezzel a teszttel művelt, magát lejáratva.
a TÉNYEK:
Több számítástechnikai oldalon is feltünt a Mac OS X operációs rendszer feltöréséről szóló legújabb hír. Mi is és néhány más magyar szakmai oldal (pcforum.hu, sg.hu) is beszámolt arról a svéd versenyről, amely során a Macintosh szervert 30 perc alatt feltörték. Sajnos az előbb említett magyar oldalak elfelejtettek kitérni a hír legfontosabb részletére, ami szerint a támadóknak helyi hozzáférést biztosított a szerver tuladjonosa. Ilyen típusú hozzáférést nem szokás megadni webes szerverek esetén, főleg nem feltörési versenyekben. A rendszert helyi hozzáférésen keresztül törték fel, nem pedig távolról, az interneten keresztül. A rendszer valószínűleg még csak tűzfal mögött sem volt.
''Az elmúlt hónapban egy svéd Macintosh rajongó hirdetett meg egy versenyt, amelynek célja a szervernek beállított Mac mini számítógép feltörése volt. A győztesnek mindössze 30 percre volt szüksége a számítógép feltörésére, amelyhez állítása szeint egy eddig még nem publikált és ki nem javított rendszer biztonsági hiányosságot használt.
Az rm-my-mac verseny Mac teszt szervere hasonlóképp lett felépítve, mint egy általános szerver. Állításuk szerint néhány távoli elérést megengedő szolgáltatás (SSH) és helyi hozzáférés is be lettek kapcsolva.
A saját magát ''gwerdna''-nak (visszafele ''andrewg'') hívó hacker először a rossz beállításokból adódó hiányosságokkal kezdte a támadsokat, de aztán mégiscsak áttért egy eddig még nyílvánosságra nem hozott, helyi hozzáférés biztonsági hiányosságának kihasználására. A hacker szerint ''ebből van egy pár''. Gwerdna szerint a Mac-et jobban is lezárhatták volna, de az sem segített volna a támadása megfékezésében.
A teljes cikket itt találhatjátok meg: ZDnet.com.au cikke
A verseny oldala: http://rm-my-mac.wideopenbsd.org/
Mi volt a gond a verseny kiírással?
A teljes történethez hozzátartozik, hogy a versenyt kiíró Mac-es falhasználó valószínű nem tudta mit művel. A szerverben először bekapcsolta az SSH kapcsolatokat, ami alapból általában ki van kapcsolva a Mac OS X opeációs rnedszer. Ezután egy LDAP változtatás révén lehetővé tette, hogy a látogatók egy webes felületen keresztül SSH lokális felhasználót (!) hozzanak létre a szerveren. Ezt már nem szokás megengedni a webszervereken, főleg olyan felhasználóknak, akik egyértelműen be szeretnének törni. Innentől kezdve az SSH-n keresztül bejelentkezett felhasználó valamiféle hiányosság révén jogosultsági szintet emelt és átvette a gép feletti uralmat.
Ilyen feltételek mellett a támadások véghezvitele sokkal egyszerűbb volt. Persze az operációs rendszernek ezt is ki kellet volna állnia, de a hacker által ismert, az Apple által még nem ismert hiányosság révén sikerült bejutni a rendszerbe. Mindezt tehát úgy, hogy már megvolt a lokális hozzáférése. A webszerverek esetében azonban támadóknak nem szokás lokális felahasználót biztosítani.
azért ha valaki kinyit minden lehetséges ajtót a betörés előtt, akkor az eléggé lejáratja magát, és sajnos a mac-eket is.
A tényleges verseny pedig ilyen véget ért:
Wisconsin Egyetem: Mac feltörési verseny eredményei
Tegnap beszámoltunk a Winsconsin Egyetemen kiírt Mac OS X feltörési versenyről. A weboldalon feltüntek az eredmények is, amelyek a következőek.
Hatalmas volt az érdeklődés és a ''teszt'' képes volt bebizonyítani, amit szeretett volna.
- A forgalom gyakran 30Mbps felett volt.
- A látogatókon kívül, a legtöbb forgalmat a webes hiányosságokat kihasználó parancsok, ssh könyvtár támadások és szkennelő eszközök foglalták le.
- A mini gyakran esett DoS támadás áldozatául is és ezek közben is fennmaradt.
- Az oldal több, mint fél millió kérést kapott a weben keresztül.
- 4000 db. ssh belépési próbálkozást hajtottak végre.
- Az ipfw logok kb. 40MB/óra sebességgel növekedtek, 6 millió eseményt jegyezve.
Mint már említettük a teszt alapját egy teljesen hétköznapi Mac mini szolgálta, Mac OS X 10.4.5-as operációs rendszerrel, a legfrissebb 2006-001 biztonsági frissítéssel. A gépen kettő felhasználó lett létrehozva, az ssh és http portok sztenderd nyitva voltak (alap beállításokkal).
A verseny 38 órája alatt egyetlen sikeres támadást sem hajtottak végre.
szerintem no comment.
Új hozzászólás Aktív témák
ph Az Apple szoftverével könnyedén telepíthető a Windows XP az inteles Macekre.
- Futás, futópályák
- Tesla topik
- Tőzsde és gazdaság
- Milyen légkondit a lakásba?
- Bemutatta az Apple az iPhone 16e-t
- Anglia - élmények, tapasztalatok
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Elektromos autók - motorok
- OLED TV topic
- További aktív témák...
- 9. generációs irodai / netezős konfig (i5-9400/8GB/240GB)
- Ryzen 7 5800X / RTX 4060 / B450M / 16GB vagy 32GB RAM / 256GB + 1TB M.2 SSD / 700W
- AKCIÓ!!! GAMER PC: Új RYZEN 7 5800X + RX 7800 XT 16GB GDDR6 + Új 16-32GB DDR4! GAR/SZÁMLA!
- Új 2K Gamer PC Intel i9-12900F/RTX 3070 Ti 8Gb/500Gb M2 SSD/16-32Gb DDR4-DDR5 2-3 Év Gar (27% ÁFÁ-s)
- Olcsó PC , i5 6400 , 1050 Ti , 16GB DDR4 , 120GB SSD , 500GB HDD
- MSI-PC i3 proci 16Gb RAM Win11 FSP táp
- HP Z4 G4: Intel Xeon W-2135 6/12mag 4.50GHz, 32GB-256GB RDIMM ECC DDR4, 256GB NVMe SSD, W11 Pro ÁFÁs
- Lenovo ThinkCentre ("FrankenCentre") - M800s - SFF - 9100/28G/NOSSD
- 1150 konfig MSI B85M E43 + i7-4770 + CM TX3 Evo + 16GB ECC + W10
- ASUS ROG STRIX PC! 7900X3D + 4070Ti SUPER + 32GB DDR5 + 2TB SSD + 1200W Gold + 360 AIO / BESZÁMÍTÁS!