0
Bewaar meld een fout Verstuur {T}print

Mac hacken kinderlijk eenvoudig

Updates laten zien waar oude versies te kraken zijn

15 augustus 2007 | Rowald Pruyn
Updates laten zien waar oude versies te kraken zijn
ZDNet.nl
Tijdens hackersconventie Black Hat in Las Vegas laat onderzoeker Charles Miller zien dat de beveiliging van het nieuwe besturingssysteem van Mac, Leopard, een gatenkaas is. "Macs zijn net zo makkelijk om te hacken als het is om ze te gebruiken."

Miller en zijn collega's van Independent Security Evaluators ontdekten dat Leopard onderdak biedt aan meer dan vijftig zogenoemde suid root programs. Met deze verborgen applicaties krijgt een gebruiker tijdelijk administratorrechten, zodat hij programma's kan draaien. Onbevoegde toegang tot deze suid- of set user id-programma's is een gegarandeerde bron van ongeluk.

Safari, zo lieten de hackers zien, is een andere bron van onveiligheid. Eenmaal geopend start de browser een groot aantal andere Mac-applicaties op, waaronder iTunes, Script Editor, QuickTime Player, Terminal en DiskImageMounter. Een foutje in elk van deze programma's kan makkelijk misbruikt worden over het web. Dat komt doordat de OS X-bouwers al hun onderdelen als geheugensoorten en dynamische bibliotheken steevast op dezelfde plek neerzetten. Een beetje hacker weet dus precies waar in het geheugen Mac zijn programma's laadt.

Leopards belangrijkste achilleshiel is echter openbronsoftware. Miller doceert hoe eenvoudig een hacker toegang kan krijgen tot het systeem via een van de openbaar ontwikkelde programma's. "Vind een openbronpakket waarvan je weet dat het verouderd is. Daarvan zijn er genoeg te vinden." De onderzoeker raadt vervolgens aan om het change log door te kijken om te zien wat er in de laatste update is gerepareerd. Vervolgens weet de inbreker exact hoe hij de computer van een Mac OS X-gebruiker kan aanvallen met het lek dat in de nieuwste versie is gedicht.

Update 15-08-2005 14:28

Mac OS X Leopard is momenteel nog steeds in ontwikkelingsfase en zal in oktober verkrijgbaar zijn. Lees meer artikels over : hack, mac, leopard

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »