Machiavelli: o încercare bună de hacking mac os x, dar ... doar încercând

Anonim

În ultima zi a conferinței privind securitatea informațiilor și Black Hat, Black Hat, cercetător independent în acest domeniu, Dino Dai Zovi a prezentat rootkit-ul Machiavelli pentru Mac OS X. În acest moment, sistemul de operare nu a fost încă crăpat de malware programe. Dar aceasta este o altă demonstrație experimentală a modului în care un astfel de produs poate fi scris pentru platforma Mac.

Urmând principiul "divizării și cuceririi" și fiind deghizat ca o tehnologie de apel la proceduri la distanță, virusul Machiavelli se strecoară în Mach - nucleul sistemului de operare - temelia Mac OS X. Programul instalează un agent local care este aproape invizibil pentru utilizator și poate fi controlat de hacker prin rețea. Cu toate acestea, instalarea unui rootkit necesită drepturi administrative, iar orice utilizator rezonabil este puțin probabil să introducă parola de administrator pentru a solicita o aplicație necunoscută acestuia. Astfel, chiar Dai Zovi insusi nu insista ca a gasit un punct slab in Mac OS X. Cu ajutorul lui Machiavelli, el a aratat doar ca, cu noroc, puteti obtine controlul de la distanta asupra sistemului de operare folosind un virus.

Încercarea planificată programată de implementare a unui rootkit la conferință nu a reușit, dar cei care sunt interesați de această problemă vor putea descărca și instala în curând o versiune demo a rootkit-ului pentru experimentele lor.

Day Call se angajează să elibereze instrumente suplimentare: iChatSpy (pentru înregistrarea conversațiilor în iChat), SSLSpy (pentru controlul SSL) și iSightSpy (pentru fotografierea utilizând camere web integrate în laptopurile Apple și computerele all-in-one). El va informa în prealabil când aceste instrumente pot fi descărcate pentru testare.

Machiavelli: o încercare bună de hacking mac os x, dar ... doar încercând