Indice del forum MACTHUGS
THE ART OF SHARING ~ ON MAC ~
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

Hacker forza un Mac ad una conferenza sulla sicurezza

 
Nuovo argomento   Rispondi    Indice del forum -> /free speech here/
Precedente :: Successivo  
Autore Messaggio
Czar
ZAR
ZAR


Registrato: 31/07/06 22:21
Messaggi: 3317
Residenza: Roma

MessaggioInviato: Dom Apr 22, 2007 2:37 am    Oggetto: Hacker forza un Mac ad una conferenza sulla sicurezza Rispondi citando

Ad una conferenza sulla sicurezza un hacker riesce a forzare Mac Os X e a prendere il controllo della macchina. Ma solo dopo un cambiamento delle regole del concorso. Nella prima formulazione nessuno era riuscito a forzare il sistema operativo di Apple.


Un hacker è riuscito a trovare un bug in Safari attraverso il quale sarebbe teoricamente possibile prendere possesso della macchina. Il buco nella sicurezza è stato scoperto durante un evento allestito appositamente per andare alla ricerca di falle nella sicurezza del sistema operativo e parte di CanSecWest, una conferenza sulle tematiche della sicurezza che si è svolto a Vancouver in Canada.

L'autore dell'hack, Dino Dai Zovie, ha usato una pagina HTML contente il codice maligno inviata ad un amico (Shane Macaulay) che si trovava alla conferenza. Una volta aperta in Safari la pagina ha dato accesso ad una backdoor che avrebbe conferito il controllo completo sul Mac (un MacBook Pro).

L'hack, che sarebbe presente in tutte le macchine Apple con il sistema operativo più recente (comprese le versioni "riparate" dall'aggiornamento sicurezza di due giorni fa), è potenzialmente molto pericoloso perché potrebbe consentire ad un pirata di provocare danni importanti semplicemente creando una pagina HTML e inducendo l'utente remoto a caricarla sul suo Mac via Internet.

"Chi usa Mac Os X dice che è molto sicuro * ha commentato Dragos Ruiu, organizzatore dell'evento * ma Microsoft lavora molto di più sulla sicurezza di quanto non faccia Apple. Ho sentito molta gente che dice che è molto facile entrare in un Mac".

Il bug di sicurezza è diventato nel giro di poche ore uno degli argomenti caldi su Internet dove si scatenata una vera e propria caccia al titolo più sensazionale in materia. In particolare molti siti infatti stanno approfittando dell'occasione per descrivere Mac Os X come poco sicuro quanto altri sistemi operativi concorrenti.

Nel valutare la situazione non si deve però dimenticare che, almeno nel contesto dell'incontro, non è stato così facile scardinare la sicurezza del Mac.

Inizialmente gli organizzatori avevano previsto che l'hack avvenisse via wireless, ovvero senza avere accesso diretto alla macchina, e che chiesto che l'hack colpisse direttamente Mac Os X senza alcuna applicazione caricata in memoria, ma nessuno dei presenti è stato in grado di compiere la missione. In quel momento allora le regole del gioco sono state allentate ed è stato consentito agli hacker di lanciare un programma e di usare questo per accedere al sistema operativo. In più sono stati messi palio 10mila dollari oltre al Mac (originariamente unico premio a disposizione di chi avesse vinto il concorso) per attirare l'attenzione di hackers più esperti cosa che puntualmente avvenuta. Dino Dai Zovi non è infatti un normale utente o un semplice smanettatone, ma un vero professionista del settore, uno studioso e un nome molto noto nel campo della sicurezza oltre che un grande conoscitore del Mac Os e principale responsabile di Matasano Security, una società specializzata in materia di sicurezza. A lui si deve la scoperta di diversi bug di Mac Os X.



Solamente gli utenti registrati possono vedere link su questo forum!
Registrati oppure Autenticati su questo forum.


_________________


Top
Profilo Invia messaggio privato Invia e-mail HomePage AIM Yahoo MSN
MacTorrent
Seeder
Seeder


Registrato: 15/09/06 10:04
Messaggi: 866
Residenza: Tuscany

MessaggioInviato: Dom Apr 22, 2007 1:15 pm    Oggetto: Rispondi citando

e bhe ma non esiste un sistema impenetrabile a sto mondo! esistono livelli di sicurezza ma non un vero e propio sistema impossibile da penetrare!!!

_________________
SHARING IS NOT A CRIME...

Solamente gli utenti registrati possono vedere link su questo forum!
Registrati oppure Autenticati su questo forum.

Top
Profilo Invia messaggio privato
Persico ilbambinotossico
Moderator
Moderator


Registrato: 05/08/06 16:18
Messaggi: 454
Residenza: Roma

MessaggioInviato: Dom Apr 22, 2007 5:55 pm    Oggetto: Rispondi citando

Concordo con Mactorrent ma questo bug mi pare particolarmente grave, in ogni caso....
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> /free speech here/ Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi





Powered by phpBB © 2001, 2002 phpBB Group
subRed style by ktauber
phpbb.it

Abuse - Segnalazione abuso
Powered by forumup.com forum gratis free, crea il tuo forum gratis free ora!
Created by Raulken of Hyarbor S.r.l.
Utilizzando questo sito si accettano le norme di TOS & Privacy.

Page generation time: 0.281