Android

A hacker eszköz frissítve marad a Mac számára

Week 4, continued

Week 4, continued
Anonim

Két jól ismert Mac hacker frissíti a széles körben használt hacker eszköztárat, megkönnyítve ezzel a Macintosh számítógép ellenőrzését.

Az elmúlt néhány napban a kutatók csendesen új szoftvereket adtak a Metasploit eszköztárhoz, amelyet a biztonság kutatók és bűnözők egyaránt. A Metasploit már támogatta a Mac-támadást, de a Mac-kód a közelmúltig nem volt olyan jó, mint a Metasploit Windows és Linux eszközei, mondta Dino Dai Zovi, független biztonsági kutató, aki az új eszközökről beszélt Charlie Miller munkatársával a CanSecWest konferencián pénteken. "Célunk volt, hogy a Mac OS X első osztályú célpontja legyen a Metasploitnak."

A Metasploit egy nyílt forráskódú eszközkészlet, amely megkönnyíti a hackerek számára, hogy egy számítógépes rendszer elleni támadásokat indítanak.

[További olvasás: Hogyan távolítsuk el a rosszindulatú programokat Windows PC-jéről]

Miller és Dai Zovi hírnevet szerzett az elmúlt években a Macintosh számítógépek hackeléséért a CanSecWest éves Pwn2Own hacker versenyén. Szerdán Miller, egy Független Biztonsági Kiértékelővel dolgozó kutató nyerte meg az 5.000 dollárt és a Mac laptopot egy korábban ismeretlen Safari sebezhetőség alkalmazásával, hogy egy Mac rendszerbe ugorjon.

A hack a verseny szervezői előtt történt. Egy interjúban Miller azt mondta, hogy a CanSecWest közönsége előtt megmutatta volna, de a Pwn2Own versenyszabályai miatt megakadályozta ezt, ami tiltja a versenyen kihasznált hibák nyilvános vitáját.

A kiállításon a kutatók bemutatták a Metasploit számára kifejlesztett számos payload programot, köztük az egyiket "Pic a Vic-t ", amelyet fel lehet használni a Mac számítógépen lévõ felhasználó fényképének felvételére, a számítógép fényképezõgépe használatával.

A Mac-hez is csatolták a Windows-eszközt, az úgynevezett Meterpreter-et. A Meterpreter egy lopakodó eszköz, amellyel információt szerezhet és több szoftvert importálhat egy feltört számítógépre.

A következő néhány napban arra törekszünk, hogy kizsákmányoló kódot adunk a Metasploit számára egy maréknyi korábban kijavított Mac-szoftver hibákhoz. Használatakor ki kell használni a kódot, hogy először beillesztse a számítógépbe, mielőtt bármilyen hasznos szoftver telepíthetne.

Bár a Windows szoftverhez még sok más lehetőség áll rendelkezésre, mint a Mac esetében, az új hasznos kód azt jelenti, hogy "többé-kevésbé ugyanaz a funkcionalitás, ha Mac vagy egy Windows mezőt szeretne célozni "- mondta Miller.