Új hozzászólás Aktív témák

  • X-COM

    nagyúr

    ez már a világ vége
    [link]

    Blog:http://ikszkom.freeblog.hu RSS:http://ikszkom.freeblog.hu/rss.xml http://live.xbox.com/member/ikszkom

  • biker

    nagyúr

    válasz moonman #2 üzenetére

    aza a beégés, amit ezzel a teszttel művelt, magát lejáratva.

    a TÉNYEK:

    Több számítástechnikai oldalon is feltünt a Mac OS X operációs rendszer feltöréséről szóló legújabb hír. Mi is és néhány más magyar szakmai oldal (pcforum.hu, sg.hu) is beszámolt arról a svéd versenyről, amely során a Macintosh szervert 30 perc alatt feltörték. Sajnos az előbb említett magyar oldalak elfelejtettek kitérni a hír legfontosabb részletére, ami szerint a támadóknak helyi hozzáférést biztosított a szerver tuladjonosa. Ilyen típusú hozzáférést nem szokás megadni webes szerverek esetén, főleg nem feltörési versenyekben. A rendszert helyi hozzáférésen keresztül törték fel, nem pedig távolról, az interneten keresztül. A rendszer valószínűleg még csak tűzfal mögött sem volt.

    ''Az elmúlt hónapban egy svéd Macintosh rajongó hirdetett meg egy versenyt, amelynek célja a szervernek beállított Mac mini számítógép feltörése volt. A győztesnek mindössze 30 percre volt szüksége a számítógép feltörésére, amelyhez állítása szeint egy eddig még nem publikált és ki nem javított rendszer biztonsági hiányosságot használt.

    Az rm-my-mac verseny Mac teszt szervere hasonlóképp lett felépítve, mint egy általános szerver. Állításuk szerint néhány távoli elérést megengedő szolgáltatás (SSH) és helyi hozzáférés is be lettek kapcsolva.

    A saját magát ''gwerdna''-nak (visszafele ''andrewg'') hívó hacker először a rossz beállításokból adódó hiányosságokkal kezdte a támadsokat, de aztán mégiscsak áttért egy eddig még nyílvánosságra nem hozott, helyi hozzáférés biztonsági hiányosságának kihasználására. A hacker szerint ''ebből van egy pár''. Gwerdna szerint a Mac-et jobban is lezárhatták volna, de az sem segített volna a támadása megfékezésében.

    A teljes cikket itt találhatjátok meg: ZDnet.com.au cikke
    A verseny oldala: http://rm-my-mac.wideopenbsd.org/

    Mi volt a gond a verseny kiírással?

    A teljes történethez hozzátartozik, hogy a versenyt kiíró Mac-es falhasználó valószínű nem tudta mit művel. A szerverben először bekapcsolta az SSH kapcsolatokat, ami alapból általában ki van kapcsolva a Mac OS X opeációs rnedszer. Ezután egy LDAP változtatás révén lehetővé tette, hogy a látogatók egy webes felületen keresztül SSH lokális felhasználót (!) hozzanak létre a szerveren. Ezt már nem szokás megengedni a webszervereken, főleg olyan felhasználóknak, akik egyértelműen be szeretnének törni. Innentől kezdve az SSH-n keresztül bejelentkezett felhasználó valamiféle hiányosság révén jogosultsági szintet emelt és átvette a gép feletti uralmat.

    Ilyen feltételek mellett a támadások véghezvitele sokkal egyszerűbb volt. Persze az operációs rendszernek ezt is ki kellet volna állnia, de a hacker által ismert, az Apple által még nem ismert hiányosság révén sikerült bejutni a rendszerbe. Mindezt tehát úgy, hogy már megvolt a lokális hozzáférése. A webszerverek esetében azonban támadóknak nem szokás lokális felahasználót biztosítani.


    azért ha valaki kinyit minden lehetséges ajtót a betörés előtt, akkor az eléggé lejáratja magát, és sajnos a mac-eket is.

    A tényleges verseny pedig ilyen véget ért:

    Wisconsin Egyetem: Mac feltörési verseny eredményei

    Tegnap beszámoltunk a Winsconsin Egyetemen kiírt Mac OS X feltörési versenyről. A weboldalon feltüntek az eredmények is, amelyek a következőek.

    Hatalmas volt az érdeklődés és a ''teszt'' képes volt bebizonyítani, amit szeretett volna.
    - A forgalom gyakran 30Mbps felett volt.
    - A látogatókon kívül, a legtöbb forgalmat a webes hiányosságokat kihasználó parancsok, ssh könyvtár támadások és szkennelő eszközök foglalták le.
    - A mini gyakran esett DoS támadás áldozatául is és ezek közben is fennmaradt.
    - Az oldal több, mint fél millió kérést kapott a weben keresztül.
    - 4000 db. ssh belépési próbálkozást hajtottak végre.
    - Az ipfw logok kb. 40MB/óra sebességgel növekedtek, 6 millió eseményt jegyezve.

    Mint már említettük a teszt alapját egy teljesen hétköznapi Mac mini szolgálta, Mac OS X 10.4.5-as operációs rendszerrel, a legfrissebb 2006-001 biztonsági frissítéssel. A gépen kettő felhasználó lett létrehozva, az ssh és http portok sztenderd nyitva voltak (alap beállításokkal).

    A verseny 38 órája alatt egyetlen sikeres támadást sem hajtottak végre.


    szerintem no comment.

    Elektromos autó töltő berendezések | Mesterséges növényvilágítás | Mai ajánlatunk: www.gerisoft.hu | www.e-autotoltokabel.hu | www.agrar-vilagitas.hu |

  • zsiga667

    addikt

    ''nem használ ki semmilyen kritikus hibát''
    Dehogynem, a létező legkritikusabb hibát, a balf@sz felhasználót használja ki... ;)

Új hozzászólás Aktív témák