挑戰(zhàn)全球黑客 教授設(shè)置MacOS X等強(qiáng)人
昨天我們介紹了國外蘋果玩家邀請黑客破解Mac mini的新聞,其結(jié)果令人大跌眼鏡,不出30分鐘“安全性能出色”的Mac OS就被攻破了,不過仿佛蘋果Fans還意猶未盡,一位美國威斯康辛大學(xué)系統(tǒng)工程師Dave Schroeder再次邀請全球黑客挑戰(zhàn)他的Mac電腦,他表示稍早前的初賽太過容易。
Schroeder邀請黑客闖進(jìn)他使用Mac OS X 10.4.5最新安全更新版的Mac Mini電腦,更改當(dāng)中的首頁。這次黑客面對的系統(tǒng)有兩個區(qū)域帳號,和SHH及HTTP門戶,比上一次接受挑戰(zhàn)的系統(tǒng)難度高出不少。
原本這場在線挑戰(zhàn)原訂10日結(jié)束,但由于反應(yīng)熱烈,截止時間提前到美西時間7日晚間10點。同時Schroeder也表示,前一次的挑戰(zhàn)中攻擊者已經(jīng)有使用者存取權(quán)限,而非將黑客完全擋在門外,所以實際上突破Mac OS的安全限制簡單了很多,
不過之前的挑戰(zhàn)仍不容輕忽。Schroeder表示:“假設(shè)這是真的,它顯示出一個尚未知的區(qū)域權(quán)限升級,足以讓任何區(qū)域使用者得到根部層級的存取。”,這對于任何公用的連線機(jī)器,如學(xué)校電腦,將是嚴(yán)重的問題。
SANS Institute首席研究員Johannes Ullrich指出,對于使用蘋果電腦操作系統(tǒng)的網(wǎng)絡(luò)代管商而言,這也是一大問題。共用一臺機(jī)器的顧客都需要存取權(quán)限以更新他們的網(wǎng)站,一個權(quán)限升級的瑕疵,就能讓惡意使用者得到完全控制系統(tǒng)的門戶。
在3月7日稍早的時候,Schroeder表示大部分參加的黑客都采用尋常的網(wǎng)絡(luò)攻擊指令和工具、SSH攻擊、接口掃瞄和Nessus等安全工具掃瞄,隨后在7日上午,該站因阻絕服務(wù)攻擊而短暫關(guān)閉了一段時間。
在Schroeder的聲明中表示,請成功突破入其電腦的人,用eMail向Schroeder說明詳細(xì)的攻擊程序,他將提報給適當(dāng)?shù)能浖?,并在挑?zhàn)結(jié)束后公布結(jié)果。
注:Secure Shell,簡稱SSH,是網(wǎng)絡(luò)電腦安全登入與執(zhí)行命令的協(xié)定;HTTP(超文件傳輸協(xié)定)則是網(wǎng)絡(luò)上普遍使用的信息傳輸協(xié)定。
關(guān)注我們



