Betazeta Networks:BelelúBólidoCHWFayerWayerFW BrasilFerpleiLUPANiubieSaborizanteVeoVerdeWayerless MCUZimio Versión Movil

Temas Calientes

Hackea este otro Mac

9

Hackea este otro Mac

Mac MiniTomás Pollak publicó una nota sobre un Mac corriendo OS X el cual fue hackeado en menos de 30 minutos. Bueno, en respuesta a eso y considerando que la prueba era injusta (cada participante tenía una cuanta local en la máquina con acceso vía SSH, o sea fue hackeada desde adentro y no desde afuera que sería lo usual), Dave Schroeder de la Universidad de Wisconsin, lanzó un nuevo desafió: hackear su Mac mini con la configuración default de OS X con la última actualización de seguridad, más acceso HTTP y SSH abiertos (lo cual es inusual en OS X). El primero que logre modificar esta página gana el desafío y el reconocimiento de todos.

The ZDnet article, and almost all of the coverage of it, failed to mention a very critical point: anyone who wished it was given a local account on the machine (which could be accessed via ssh). Yes, there are local privilege escalation vulnerabilities; likely some that are “unpublished”. But this machine was not hacked from the outside just by being on the Internet. It was hacked from within, by someone who was allowed to have a local account on the box. That is a huge distinction.

El desafío termina el 10 de marzo.

Link: Mac OS X Security Challenge (Vía vnunet.com)

9 Comentarios

Hackea este otro Mac

Thumb up 0 Thumb down 0 avatar_talishte talishte dijo hace 6 años

Pues en teoria es posible si no tubiera el último patch, Jeje

http://secunia.com/advisories/19064/

De haber puesto la propuesta a partir del 1 de marzo ya habría sido hackeada.

Responder
Thumb up 0 Thumb down 0 avatar_RadL RadL dijo hace 6 años

Es curioso que aun no se sepa como dse hackeo en 30 minutos, normalemte un Hacker desvela las vulnerabilidades, mucha gente piensa que esa supuesta Hackeada nunca se llevo a cabo.

Si es cierto este pruba nos lo confirmara.

Responder
Thumb up 0 Thumb down 0 avatar_ikslab ikslab dijo hace 6 años

Tomas :

No es para nada extraño que OSX levante los servicios HTTP y SSH
Por defecto, de hecho lo hace.

Adicionalmente, es bastante improbable que logren rootear la maquina del nuevo desafio, por lo demas es estupido.

Responder
Thumb up 0 Thumb down 0 avatar_JC JC dijo hace 6 años

ikslab, no entiendo por que dices que es estupido, no tienene nada de estupido tratar de encontrar un bug o una backdoor, podria ser estupido en el sentido de que no se consigue nada, solo un poco de "ego", al ser un desafio de universidad y no uno under =)..

saludos.

Responder
Thumb up 0 Thumb down 0 avatar_gustav gustav dijo hace 6 años

Eso no es hackear...

Responder
Thumb up 0 Thumb down 0 avatar_ikslab ikslab dijo hace 6 años

JC :

Es estupido por varias razones, estas carreras de hackIT son acaso provechosas? podremos sacar conclusiones al respecto?.

Te explico en seguridad existen varios conceptos relativos a el
pentesting de sistemas , segun como se indica y segun mi experiencia en estos temas, si los servicios se encuentran en su ultima version estable, (apache y OpenSSH ) ambos son codigos que son observados por miles de desarrolladores a nivel mundial por lo que una falla en uno de estos servicios que permita la explotacion remota de una vulnerabilidad si no es de dominio publico , sera un 0day y dificilmente alguien que ha desarrollado un exploit privado lo utilice en un reto sin sentido y menos si no entregan un premio o incentivo a cambio.

Veras como fracasara este desafio....

Responder
Thumb up 0 Thumb down 0 avatar_johnymepeino johnymepeino dijo hace 6 años

Estoy con JC. No obstante, tambien soy de los que piensan que no creo que lo consigan. Soy Bil Gatos pero siempre le he tenido mucha fé al Mc OS

Responder
Thumb up 0 Thumb down 0 avatar_supreme supreme dijo hace 6 años

No le veo nada de estúpido al desafío, más estúpido era el de antes con cuentas locales, eso si que es estúpido. Probar la vulnerabilidad de un sistema siempre es bueno y bonito, es un arte, es incentivo suficiente.

Responder
Thumb up 0 Thumb down 0 avatar_ivo ivo dijo hace 6 años

hola...
como siempre y ya es rutina veo este blog y veo que adoran todo lo que es mac y aqui les mando algo para los que no lo an visto
http://mobbit.info/category/22/blogid/1

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.