Trafiony i zatopiony

28 marca

Uwaga! Ten wpis ma ponad 9 miesięcy. Jeżeli interesuje cie dany temat użyj blogowej wyszukiwarki lub zajrzyj do spisu treści istnieje bowiem spora szansa, że od tego czasu napisałem na ten temat coś jeszcze.

Na corocznej konferencji CanSecWest poświęconej komputerowemu bezpieczeństwu odbył się konkurs którego celem było włamanie się do jednego z trzech laptopów - Sony VAIO pracującego pod Ubuntu, Fujitsu U810 z Vistą Ultimate i SP1 oraz MacBooka Air z ostatnią wersją Leoparda (nie wiadomo czy system miał zainstalowane SU 2008-02). Pierwszego dnia, kiedy atakujący mieli tylko zdalny dostęp do wystawionych maszyn nikomu nie udało się dostać do żadnego z systemów jednak drugiego gdy dnia reguły się zmieniły - hakerzy uzyskali bezpośredni dostęp do komputerów i mogli skorzystać z systemowego oprogramowania - stało się… MacBook uległ pierwszy! Charlie Miller - haker znany między innymi z tego że jako jeden z pierwszych ominął zabezpieczenia iPhona - potrzebował podobno zaledwie dwóch minut żeby uzyskać pełną kontrolę nad systemem. A wszystko to na oczach 20 kibiców.

Apple Lod5Ck

Szczegóły ataku nie zostały upublicznione wiadomo jednak że zwycięski exploit wykorzystuje dziurę w przeglądarce Safari. Wystarczyło więc tylko wejść na odpowiednio spreparowaną stronę i było po wszystkim… Cóż nie brzmi to wesoło prawda? Przez ostatnie lata przyzwyczailiśmy się raczej do sytuacji odwrotnych. Na pocieszenie jednak dodam, że nie musi to jednoznacznie świadczyć o słabości OS X - choć oczywiście może jeżeli takich błędów będzie więcej - na pewno zaś świadczy o tym, że za łamanie systemu zabrali się naprawdę zdolni ludzie. A tacy raczej nie zajmują się pisaniem wirusów, trojanów i reszty podobnego świństwa które staje się codziennym utrapieniem zwykłych użytkowników - a przynajmniej pozostaje mieć taką nadzieję…

Więcej szczegółów znajdziecie w tekście na tech.wp.pl.

1,636

komentarzy: 19

  1. 1
    cza_gda
    28 marzec 2008 o 14:28
    link
       

    oby tak bylo :D no ale na razie jest

  2. 2 28 marzec 2008 o 14:35
    link
       

    Ja juz od dawna slyszalem od hakerow, ze OSX jest latwy do zlamania, ale nie biora sie za niego z powodu malej popularnosci.
    Podobno OSX ma sporo wiecej luk od windows.
    Ta informacja to tylko potwierdza.

  3. 3 28 marzec 2008 o 14:40
    link
       

    Cóż, takie problemy z bezpieczeństwem żadnemu systemowi nie mogą się przytrafiać. Żenujące wieści :/.

  4. 4 28 marzec 2008 o 14:56
    link
       

    przesadzasz - znalezienie dziury przez specjaliste, nawiasem piszac dawnego pracownika NSA to jedno a praktyczne jej wykorzystanie to drugie. po czasie w jakim uzyskal dostep do systemu widac ze mial to przygotowane wczesniej. iphone swego czasu tez zlamano poprzez luke w safari http://blog.fotoge...anie-iphone-cz-1/ a mimo to nie okazalo sie to otwarciem puszki pandory. a przeciez iphonowi trudno zarzucic brak popularnosci…

  5. 5 28 marzec 2008 o 15:17
    link
       

    BS:
    Trochę i przesadzam ale podejście Apple do kwestii bezpieczeństwa jest imo dosyć niefrasobliwe. Widać, że brakuje w firmie jakiegoś oddziału z kilkoma łebskimi facetami, którzy by próbowali kompromitować aplikacje od jabłka na wszelkie możliwe sposoby. Argument o przygotowanej wcześniej stronie świadczy według mnie tylko o tym, że facet posłużył się lukami znanymi i nie załatanymi w najnowszej wersji przeglądarki (a to już nawet nie jest “niefrasobliwość”). A że trwało to 2 minuty - luki muszą być w takim razie doskonale znane.

    Puszka pandory jeszcze nie jest otwarta. Oby nigdy nie była. Oby.

  6. 6 28 marzec 2008 o 15:22
    link
       

    no jemu na pewno byly znane - facet raczej nie wyglada na goscia ktory korzysta z cudzych exploitow. a co do niefrasobliwosci - pelna zgoda - czasy sie zmienily.

  7. 7 28 marzec 2008 o 15:24
    link
       

    OK, OK - luka w Safari była nieznana. Inaczej siana by nie dostał. Tak czy inaczej - nieco to straszne, że facet w ciągu dwóch minut (gdzie indziej piszą o 30 sekundach) dobiera ci się do plików. Znaczy że zna sposoby i wszedł innymi drzwiami, niż zazwyczaj się wchodzi. Kto jeszcze zna te sposoby? Dlaczego nie twórcy Safari?

  8. 8 28 marzec 2008 o 15:36
    link
       

    bo tworcy safari maja inne zadanie? blad to blad predzej czy pozniej kazdemu sie trafi - wlasciwy problem lezy w zalozeniu/projekcie. albo jest zly i wtedy dopuszcza do tego ze takie sytuacje sie powtarzaja albo nie i wtedy wystarczy szybka latka, rumience i troche zlej prasy. poza tym nie czarujmy sie - tego typu akcje zawsze beda sie konczyly zwyciewstwem hakerow. nie ma zabezpieczen nie do przejscia - jak ktos zdolny szuka to znajdzie. czasem to kwestia czasu, czasem niefrasobliwosci ale rezultat zawsze jest ten sam.

  9. 9
    Zenek
    28 marzec 2008 o 15:59
    link
       

    Oczywiscie, ze nie swiadczy to o slabosci systemu. No co innego w przypadku Windows. Tam wszystko swiadczy o slabosci systemu.

  10. 10
    pantadeusz
    28 marzec 2008 o 16:06
    link
       

    Zenek ma racje! O słabości Windows świadczy najlepiej zwykłe codzienne używanie.

  11. 11
    Zenek
    28 marzec 2008 o 16:30
    link
       

    Mam Windowsa to pisze glupoty.

  12. 12
    Rysiek
    28 marzec 2008 o 18:15
    link
       

    Nie rozumiem tych płaczy , jedna jaskółka wiosny nie czyni. OSX nadal jest bezpieczniejszy niż winda w codziennym użytku i nie ma to nic wspólnego z propagandą. Jak ilość ataków na róźne systemy będzie porównywalna , wtedy sytuacja może się zmieni (a może nie , nie jestem wróżką). Kto szuka 100% odpornego systemu czy browsera temu życzę długiego życia bo będzie szukał w nieskończoność.

  13. 13
    Zenek
    28 marzec 2008 o 18:24
    link
       

    Drogi Rysku !
    A na czym polega ta przewaga ? Chyba na czarach, zakleciach i slepej wierze. Patrz - secunia.com
    To tyle.

  14. 14
    Rysiek
    28 marzec 2008 o 20:56
    link
       

    OK , powiem wolno i dużymi literami - na ilości istniejących zagrożeń. Żadne czary mary tego nie zmienią , na razie OSX i Linuksy nie są nawet po części tak popularne jak Win. Oznacza to , że zwykłemu nieświadomemu userowi znacznie mniej zagraża na Lin albo OSX niż na Win. Tylko tyle. Nie ma to NIC wspólnego z preferencjami , miłością , ślepą wiarą ani propagandą w ogóle. Dziękuję że nzwałeś mnie drogim , naprawdę to doceniam :)

  15. 15
    kL
    29 marzec 2008 o 0:08
    link
       

    To jest 2 minuty *odpalania* kodu poprzedzone zapewne miesiącem debugowania.

    Bez przesady, 2 minuty to ledwo czas na przeklepanie gotowego exploitu.

    Znalezienie luki wymaga debugowania kodu albo analizy źródeł (setek tysięcy linii lub przynajmniej setek linii, gdy ma się podejrzenie, gdzie jest luka).

  16. 16 29 marzec 2008 o 0:59
    link
       

    A moze jednak prawda jest to, o czym wspominalem powyzej, ze OSX jest b. kiepsko zabezpieczony.

  17. 17 29 marzec 2008 o 11:16
    link
       

    gdyby tak bylo juz dawno mielibysmy wysyp wszelkiej masci robakow, trojanow i adware/spyware. popularnosc systemu (udzial w rynku) nie jest jedynym czynnikiem ktory powstrzymuje tego typu ataki.

  18. 19
    Zenek
    1 kwiecień 2008 o 11:22
    link
       

    http://www.theregi...mac_class_action/

    Apple znowu dyma klientow.

  19. 20
    keisho
    1 kwiecień 2008 o 12:49
    link
       

    [cytat]
    Na pocieszenie jednak dodam, że nie musi to jednoznacznie świadczyć o słabości OS X - choć oczywiście może jeżeli takich błędów będzie więcej - na pewno zaś świadczy o tym, że za łamanie systemu zabrali się naprawdę zdolni ludzie. A tacy raczej nie zajmują się pisaniem wirusów, trojanów i reszty podobnego świństwa które staje się codziennym utrapieniem zwykłych użytkowników - a przynajmniej pozostaje mieć taką nadzieję…
    [/ koniec cytatu]
    Myślenie bardzo życzeniowe.
    Wspomniani zdolni bardzo często sprzedają swoje umiejętności pisząc soft dla tych którzy skrupułów nie mają i wykorzystają to w niecnych celach. Czas spojrzeć prawdzie w oczy - osx to system operacyjny (chciało by się dopisać ‘jak inne’) obarczony błędami, posiadający wady i pełen luk, których znalezienie to tylko kwestia czasu.

Inni napisali

  1. 29 marzec 2008

    hacking.pl sucks!…

    Nasz “najlepszy” polski portal hackingowy podaje informacje m.in dotyczącą złamania Leoparda w 30 sekund. Rozumiem, wiele portalów dziś o tym pisze…ale hacking.pl jest oryginalny i ma jakieś inne wiadomości
    “Co prawda od mo…

  2. [...] i zakończone powodzeniem próby ataku wymagały albo współudziałania użytkownika albo też fizycznego dostępu do atakowanej maszyny tak więc - mimo iż teoretycznie żaden komputer podpięty do internetu nie jest w 100% bezpieczny [...]

Skomentuj

Twój e-mail nie będzie widoczny. Pola oznaczone gwiazdką są wymagane.

*
*