Machiavelli: dober poskus vdiranja v Mac OS X, ampak ... samo poskušam

Anonim

Zadnji dan na konferenci o informacijski varnosti in Black Hat, Black Hat, neodvisnem raziskovalcu na tem področju, je Dino Dai Zovi predstavil svoj Machiavellijev rootkit za Mac OS X. Na tej točki operacijski sistem še ni napačen z zlonamernim programom. programov. Toda to je še en poskusni dokaz, kako lahko takšen izdelek zapišemo za platformo Mac.

V skladu z načelom "razdelimo in osvoji" in prikrito kot tehnologija oddaljenega klicanja postopkov se Machiavelli virus prikrade v Mach - jedro operacijskega sistema - temelj Mac OS X. Program namesti lokalnega agenta, ki je za uporabnika skoraj neviden in ga lahko hacker prek omrežja upravlja. Vendar pa namestitev rootkita zahteva skrbniške pravice in vsak razumen uporabnik verjetno ne bo vnesel skrbniškega gesla, da bi zahteval aplikacijo, ki mu je neznana. Tako tudi sam Dai Zovi ne vztraja, da je v Mac OS X-ju našel šibko točko. S pomočjo Machiavellija je le pokazal, da lahko s srečo dobite daljinski nadzor nad operacijskim sistemom z virusom.

Načrtovani poskus uvajanja korenskega kompleta na konferenci ni uspel, toda tisti, ki jih to vprašanje zanima, bodo kmalu lahko prenesli in namestili demo različico korenskega kompleta za svoje eksperimente.

Dan Call sam namerava izdati dodatna orodja: iChatSpy (za snemanje pogovorov v iChatu), SSLSpy (za nadzor SSL) in iSightSpy (za fotografiranje s spletnimi kamerami, integriranimi v Apple prenosnike in računalnike vse v enem). Vnaprej bo obvestil, kdaj se lahko ta orodja prenesejo na testiranje.

Machiavelli: dober poskus vdiranja v Mac OS X, ampak ... samo poskušam