|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |
|
Senior Member
Iscritto dal: Aug 2004
Messaggi: 19360
|
Macs are a doddle to hack
Quote:
__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels |
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Sep 2002
Città: Firenze/Oristano
Messaggi: 1987
|
niente è perfetto
E' ovvio poi che preferiscono trovare bug per windows o *unix Pure l's.o. più "sicuro" al mondo (openbsd) ha i suoi exploit come tutti gli altri |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Dec 2001
Città: viareggio
Messaggi: 5715
|
si sapeva....non esiste un programma/SO perfetto.
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2001
Città: Isernia
Messaggi: 730
|
C'è anche da dire che era stato dato accesso in SSH a tutti i "partecipanti"; non sono esperto ma ho letto che un po' di differenza la fa!
Da http://www.macintouch.com/index.shtml "article fails to mention that anyone on the globe who wished it was given *local access* to the machine via ssh! Yes, there are local privilege escalation vulnerabilities; likely some that are "unpublished". But this machine was not hacked from the outside just by being on the Internet. It was hacked from within, by someone who was allowed to have a local account on the box. That is a huge distinction." |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
|
http://test.doit.wisc.edu/
visto quello che aveva detto quel tizio, hanno fatto un'altra gara (questa volta senza fornire un accesso diretto via ssh), e non c'è stato verso di entrarci neanche dopo 38 ore di attacchi.
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013 EOS 550D ML |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Sep 2002
Città: Firenze/Oristano
Messaggi: 1987
|
comunque entrare da remoto è moolto più difficile... Penso che però a fare tutte ste gare alla fine ci rimetteranno i mac-user |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2991
|
Quote:
Preferisci avere un sistema bacato senza saperlo ?
__________________
"Le masse sono abbagliate più facilmente da una grande bugia che da una piccola." (Adolf Hitler) Ultima modifica di Capirossi : 09-03-2006 alle 21:44. |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 321
|
A quanto dice Attivissimo sta notizia è una mezza bufala:
http://attivissimo.blogspot.com/2006...in-30-min.html Le falle ci sono, non lo metto in dubbio, e spero che Apple provvederà a tapparle man mano che verranno fuori. Però attaccare un mac mini con le porte spalancate (e dico spalancate prima di fare la prova, non dal sistema operativo).... non mi sembra proprio attendibile/corretto.
__________________
Ti consiglio di NON COMPRARE MAI PRODOTTI US ROBOTICS!
Ultima modifica di think.different : 10-03-2006 alle 08:14. |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Jan 2005
Città: Roma
Messaggi: 481
|
Ad ogni partecipante era stata data la possibilità di crearsi un account ssh di livello utente. Da lì è stato utilizzato un exploit non fixato per salire a livello root e il gioco era fatto. Ma entrare in un sistema come MacOS senza aver nemmeno un account è ben altra cosa. Chiaro comunque che nemmeno OS X è immune dai bachi, nessun programmatore è perfetto.
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Aug 2004
Messaggi: 19360
|
Quote:
Ora il contesto cambia, ma la sostanza sono i duri attacchi verso la creatura di Apple. Comunque grazie per il link
__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Dec 2001
Città: viareggio
Messaggi: 5715
|
Quote:
al massimo possiamo dire che molte persone mettono online notizie solo per fare colpo. |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 321
|
Quote:
Allora anch'io mi metto a dire che ho craccakato OpenBSD, FreeBSD e NetBSD in meno di 10 secondi... ...Vedo che gli utenti *BSD stanno tremando... Il second contest è stato terminato dopo -non mi ricordo esattamente- due giorni circa... direi che se nessuno ce l'ha fatta è un ottimo segno.
__________________
Ti consiglio di NON COMPRARE MAI PRODOTTI US ROBOTICS!
|
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Dec 2001
Città: viareggio
Messaggi: 5715
|
Quote:
fatto sta che la situazione è abbastanza nebbiosa. nel secondo non c'era l'accesso tramite ssh per i partecipanti. |
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 321
|
Quote:
__________________
Ti consiglio di NON COMPRARE MAI PRODOTTI US ROBOTICS!
|
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Dec 2001
Città: viareggio
Messaggi: 5715
|
Quote:
da notare che nella prima prova tutti i partecipanti avevano account&password per accedere al contenuto del mac. nella seconda nessuno aveva l'account&password e dopo 38 ore nessuno era riuscito a "bucarlo". btw la cosa si è subito spenta. |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
Pensate al famoso - proof of concept - LEAP.A (che si potrebbe effettivamente diffondere) con aggiunto il codice che sfrutta questa fantomatica (e lo sottolineo perché nessuno ne fa menzione) che permette di passare da user a root , non sarebbe proprio una cosa felicissima
Ciao think.different, bell'avatar, ma te l'ho già detto che sono meglio gli amati x86 |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:32.


















