Hackea este otro Mac
Tomás Pollak publicó una nota sobre un Mac corriendo OS X el cual fue hackeado en menos de 30 minutos. Bueno, en respuesta a eso y considerando que la prueba era injusta (cada participante tenía una cuanta local en la máquina con acceso vía SSH, o sea fue hackeada desde adentro y no desde afuera que sería lo usual), Dave Schroeder de la Universidad de Wisconsin, lanzó un nuevo desafió: hackear su Mac mini con la configuración default de OS X con la última actualización de seguridad, más acceso HTTP y SSH abiertos (lo cual es inusual en OS X). El primero que logre modificar esta página gana el desafío y el reconocimiento de todos.
The ZDnet article, and almost all of the coverage of it, failed to mention a very critical point: anyone who wished it was given a local account on the machine (which could be accessed via ssh). Yes, there are local privilege escalation vulnerabilities; likely some that are “unpublished”. But this machine was not hacked from the outside just by being on the Internet. It was hacked from within, by someone who was allowed to have a local account on the box. That is a huge distinction.
El desafío termina el 10 de marzo.
Link: Mac OS X Security Challenge (Vía vnunet.com)
Steve Jobs fue premiado anoche con Grammy póstumo
Europeos se manifiestan en contra de ACTA
Tommy Jordan se refiere al "asesinato" del note...
Futurología: La nueva Xbox podría incluir mando...
8 cámaras clásicas de Kodak, ahora que dejará d...
Alemania dice que no firmará ACTA (al menos por...
México: Sujeto intentó subastar un bebé en Merc...
10 regalos geek para tu media naranja en este D...
9 Comentarios
Hackea este otro Mac
Pues en teoria es posible si no tubiera el último patch, Jeje
Responderhttp://secunia.com/advisories/19064/
De haber puesto la propuesta a partir del 1 de marzo ya habría sido hackeada.
Es curioso que aun no se sepa como dse hackeo en 30 minutos, normalemte un Hacker desvela las vulnerabilidades, mucha gente piensa que esa supuesta Hackeada nunca se llevo a cabo.
ResponderSi es cierto este pruba nos lo confirmara.
Tomas :
ResponderNo es para nada extraño que OSX levante los servicios HTTP y SSH
Por defecto, de hecho lo hace.
Adicionalmente, es bastante improbable que logren rootear la maquina del nuevo desafio, por lo demas es estupido.
ikslab, no entiendo por que dices que es estupido, no tienene nada de estupido tratar de encontrar un bug o una backdoor, podria ser estupido en el sentido de que no se consigue nada, solo un poco de "ego", al ser un desafio de universidad y no uno under =)..
Respondersaludos.
Eso no es hackear...
ResponderJC :
ResponderEs estupido por varias razones, estas carreras de hackIT son acaso provechosas? podremos sacar conclusiones al respecto?.
Te explico en seguridad existen varios conceptos relativos a el
pentesting de sistemas , segun como se indica y segun mi experiencia en estos temas, si los servicios se encuentran en su ultima version estable, (apache y OpenSSH ) ambos son codigos que son observados por miles de desarrolladores a nivel mundial por lo que una falla en uno de estos servicios que permita la explotacion remota de una vulnerabilidad si no es de dominio publico , sera un 0day y dificilmente alguien que ha desarrollado un exploit privado lo utilice en un reto sin sentido y menos si no entregan un premio o incentivo a cambio.
Veras como fracasara este desafio....
Estoy con JC. No obstante, tambien soy de los que piensan que no creo que lo consigan. Soy Bil Gatos pero siempre le he tenido mucha fé al Mc OS
ResponderNo le veo nada de estúpido al desafío, más estúpido era el de antes con cuentas locales, eso si que es estúpido. Probar la vulnerabilidad de un sistema siempre es bueno y bonito, es un arte, es incentivo suficiente.
Responderhola...
Respondercomo siempre y ya es rutina veo este blog y veo que adoran todo lo que es mac y aqui les mando algo para los que no lo an visto
http://mobbit.info/category/22/blogid/1
Deja tu Comentario