Android

Ein Hack-Tool wird für den Mac aktualisiert

UNGLAUBLICH Alle Apple Rechner LANGSAM ab Werk künstliche gebremst iMac Macbook Mac Mini Mac Pro

UNGLAUBLICH Alle Apple Rechner LANGSAM ab Werk künstliche gebremst iMac Macbook Mac Mini Mac Pro
Anonim

Zwei bekannte Mac-Hacker aktualisieren ein weit verbreitetes Hacking-Toolkit, das die Kontrolle über einen Macintosh-Computer erleichtert.

In den letzten Tagen haben die Forscher stillschweigend das Metasploit-Toolkit um neue Software erweitert Forscher und Kriminelle gleichermaßen. Metaploit unterstützte bereits Mac-Angriffe, aber bis vor kurzem war der Mac-Code nicht so gut wie Metasploits Windows- und Linux-Tools, sagte Dino Dai Zovi, ein unabhängiger Sicherheitsforscher, der mit seinem Mitarbeiter Charlie Miller auf der CanSecWest-Konferenz über die neuen Tools berichtete. "Unser Ziel war es, Mac OS X zu einem erstklassigen Ziel für Metasploit zu machen."

Metasploit ist ein Open-Source-Toolkit, das es Hackern leicht macht, eine Flut von Angriffen gegen ein Computersystem zu starten.

[Weiter Lesen: Wie man Malware von Ihrem Windows PC entfernt]

Miller und Dai Zovi haben sich in den vergangenen Jahren einen Namen gemacht, weil sie beim CanSecWest-jährlichen Pwn2Own-Hacking-Wettbewerb Macintosh-Computer gehackt haben. Am Mittwoch gewann Miller, ein Forscher von Independent Security Evaluators, 5.000 US-Dollar und einen Mac-Laptop, indem er eine bisher unbekannte Safari-Schwachstelle in ein Mac-System hackte.

Der Hack wurde vor den Organisatoren des Wettbewerbs erstellt. In einem Interview sagte Miller, dass er gehofft hatte, es vor einem Publikum bei CanSecWest zu demonstrieren, wurde aber daran gehindert, weil Pwn2Own Wettbewerbsregeln, die öffentliche Diskussion von im Wettbewerb ausgenutzten Käfern verbieten.

Miller und Dai Zovi sagen ihre Die Arbeit zielt darauf ab, die Aufmerksamkeit auf ernsthafte Sicherheitsprobleme in der Mac-Plattform zu lenken, die die weitreichenden Angriffe, die Windows seit Jahren plagt, weitgehend vermieden hat. Dai Zovi sagte, er halte den Mac für sicher, aber nicht sicher. "Es gibt einen Unterschied zwischen Sicherheit und Sicherheit", sagte er. "Es ist, als würde man die Tür unverschlossen lassen … Die Tür unverschlossen zu lassen ist immer unsicher, aber sicher oder nicht sicher."

Auf der Messe demonstrierten die Forscher mehrere Nutzlastprogramme, die sie für Metasploit entwickelt hatten, darunter "Pic das Vic, "mit dem man ein Foto von einem Mac-Benutzer, der gehackt wurde, mit der Kamera des Computers fotografieren kann.

Sie haben auch ein Windows-Tool namens Meterpreter auf den Mac portiert. Meterpreter ist ein Stealth-Tool, mit dem Sie Informationen von einem gehackten Computer erhalten und weitere Software importieren können.

In den nächsten Tagen wird Exploit-Code für eine Handvoll zuvor gepatchter Mac-Software-Bugs zu Metasploit hinzugefügt. Exploit - Code muss verwendet werden, um sich zuerst in den Computer zu hacken, bevor eine Payload - Software installiert werden kann.

Obwohl für Windows - Software noch viel mehr Exploits verfügbar sind als für Macs, bedeutet der neue Payload - Code nun "mehr oder weniger gleiche Funktionalität, wenn Sie eine Mac-Box oder eine Windows-Box als Ziel haben möchten ", sagte Miller.