En menos de lo que dura un candy, un tipo hackeó un Mac obteniendo acceso ‘root’ a través de una vulnerabilidad aún no publicada. El tipo se hizo llamar “gwerdna”, o lo que cresta eso signifique.
Todo fue parte de un concurso organizado por un sueco, llamado “rm-my-mac”, en que seteó su Mac Mini como servidor, invitando a hackers a ver cuánto se demoraban en tomar el control de la máquina.
¿Qué pasa con Mac OS X? Empiezan a atacar los virus… ¿y ahora esto?
UPDATE: Solo queremos dejar en claro que esto fue hecho desde una cuenta de usuario local, es decir, “desde andentro”. En este concurso se le entregaba una cuenta de usuario local dentro del computador a quien lo solicitara, y este trataba de hackear el resto del computador desde ahi. No fue hackeado “desde afuera”.
Link: Mac OS X hacked under 30 minutes (Vía OSNews)
Publicado por tomás pollak el 6 de March 2006 en la categoría Uncategorized con los tags Apple, Hackeos, Seguridad. Tiene 34 comentarios.
34 Comentarios
Mac OS X hackeado en 30 minutos

1F dijo el 6-3-2006 a las 13:18:
gwerdna es andrewg al revés… debe ser elnombre del tipo, nada más.

0Leopard dijo el 6-3-2006 a las 13:27:
debe ser el 10% de apple que esta en manos de Bill Gates el que provica esos fallos. XD
Bromas aparte, me parece bastante serio que los sistemas de apple se esten volviendo tan vulnerables, si no mejoran la calidad de sus s.o. los mac nunca dejaran de ser mas que bonitos electrodomesticos para el hogar y para profesionales de la multimedia. con esos niveles de seguridad, nadie se animaria a comprar un mac server (que a todo esto es una maquina maravillosa).

0Roberto Rojas Zamora dijo el 6-3-2006 a las 13:39:
Es que talvez nadie se habia interesando antes en hackear y hacer virus para mac, debido a que se propagaria mucho más lento de que si se hiciera para windows, por la cantidad de usuarios.
es como que me dijeran haste un virus, pero escoje, para BEOS o para windows, a cual me tiro? al que tenga mas usuarios…. obvio.
y que sistema es el mas utilizado en el planeta????? tio Bill tiene la respuesta…

1alejo dijo el 6-3-2006 a las 13:39:
No pasa nada con OSX… solo que como todas las cosas humanas, no es perfecto por mas que uno quiera creerlo..
el peor error que se puede cometer es pensar que OSX te mantiene COMPLETAMENTE seguro… eso hace bajar la guardia.

0F dijo el 6-3-2006 a las 13:52:
Creo que Roberto y Alejo dan en el clavo: Mac OS X no es seguro por que tenga más defensas sino por que tiene menos ataques… pero quizás esta seguidilla de virus y ataques a OS X que hemos visto ultimamente son un reflejo de que Mac cada vez se está haciendo más masivo y reconocido.
Tomás: cada vez que veo una palabra medio críptica lo primero que hago es leerla al revés. No funciona casi nunca pero esta vez sí.

0atz dijo el 6-3-2006 a las 14:01:
Es importante el dato de que todos quienes querían participar del concurso tenían acceso mediante ssh al servidor, no lo pueden obviar de esa forma.
Lo que demuestra el experimento es que un Mac es tan inseguro como un freebsd o un linux, nada más nada menos. ¿Cual es la novedad?

0alexserver dijo el 6-3-2006 a las 14:08:
concuerdo con Roberto, alejo y F:. ironicamente, la conclusion me dice que lo que vuelve inseguro a un sistema es su popularidad, xP.
Yo me pregunto: ¿porque entonces linux es seguro siendo tan popular?
tal vez porque a los hackers no les interese hackear el sistema operativo sobre el que ellos trabajan… si atacas a windows, que otro sistema operativo podrias estar usando ? xP

0Marcel dijo el 6-3-2006 a las 14:18:
Pero cualquier sistema operativo incluyendo Linux, BSD, AIX, etc etc puede ser hackiado, eso no se de donde sacaron que no sucede.
De hecho si mal no recuerdo una vez hackiaron el server de Debian y el opensuse tambien.
El asunto es que la cantidad de vulnerabilidades y agujeros de seguridad en otros sistemas es considerablemente mayor, haciendo que no sea noticia que alguien hackee un W****S por que eso lo hace hasta un niño.

0Marcel dijo el 6-3-2006 a las 14:23:
A todo esto lo que se hackea normalmente son los servidores Web no los computadores personales y ahi linux tiene la mayoria del mercado ( 70% ) con Apache, sin embargo los servidores con Windows son más atacados.
Como era el argumento de que era por que era menos popular ??

0.kiistian. dijo el 6-3-2006 a las 14:24:
vayan comprando Norton , Mcafee y too eso para sus macs!!

-1Mayoman dijo el 6-3-2006 a las 14:48:
Observaciones:
Barbarismos:
candy
seteó
Coloquialismos:
cresta
La palabra caramelo y configurar estan en el diccionario, deberiamos usarlas, pésima redacción, lo siento.
Además el gráfico es malísimo =P
En cuanto a la Mac, creo que todo es un mito y siempre ha sido vulnerable, poco a poco saldran a la luz mas vulnerabilidades.

1F dijo el 6-3-2006 a las 14:52:
Mayoman: Solo por discutirte
Candy es un caramelo chileno, no es genérico, es una marca (y “durar menos que un candy” es un dicho popular).

0javi dijo el 6-3-2006 a las 14:54:
Creo que el tema de la mayor vulnerabilidad de windows también está motivado porque en linux por defecto la seguridad está “a tope” y tienes que dar permisos para todo, y en windows “para hacerlo más fácil” la seguridad por defecto está “abierta de patas”.
O al menos eso me comentaron.

0Sebastián V. dijo el 6-3-2006 a las 14:59:
Yo tengo una teoría al respecto, la pueden leer en
http://efedoce.venagrafica.com.ar/index.php/2006/02/12/mac-vs-pcs/
Un abrazo a todos.

0ChicoGeek dijo el 6-3-2006 a las 15:01:
¿Para qué comprar un antivirus? usa ClamXav http://www.markallan.co.uk/clamXav/

0frank dijo el 6-3-2006 a las 15:24:
se descubren vulnerabilidades en linux todos los dias, esto es pan de cada dia, mas aun si hablas de sistemas domesticos

0yo dijo el 6-3-2006 a las 15:26:
Porque son longis, porque si no pagan por ello no les gusta… porque creen que mientras más caro mejor (por algo son usuarios de Mac, a pesar que muy pocos le sacan el 100% a sus computadoras)

0ZuKo dijo el 6-3-2006 a las 15:31:
Tomas Pollak, me extran~a verte publicando noticias de Mac… osea Fayerwayer se esta convirtiendo en un sitio dedicando a Macintosh!!
en cuanto a la seguridad de Windows, Linux, Mac, etc. solo depende de la capacidad de quien este administrando el sistema. hay sistema con Linux *muy* inseguros, asi como Windows bien protegidos. el problema esta en que la mayoria de los “usuarios” (es decir, los que solo saben hacer click) no tienen idea de como funciona un computador y por eso creen que instalando la ultima version de un antivirus estan protegidos… no faltan ademas lo que andan preguntando por un antivirus para Linux!

0supreme dijo el 6-3-2006 a las 15:36:
mayoman: todos entendimos EXACTAMENTE lo que quería decir el artículo, con palabras más específicas de acuerdo a la idea expuesta, más eficientes al ser escritas, aparte que no porque no aparezcan en el diccionario que siempre esta desfasado con la realidad (sobre todo en tecnología) no podamos decir exactamente lo que queremos decir, un sitio tan popular como este con mayor razón debe ser exacto al comunicar sus ideas, para mí estuvo perfecto el uso de esas palabras, ya que entendi perfectamente lo que querían decir. Incluso, hasta podría esperar que “setear” va a aparecer en el diccionario en algún tiempo más. ¿Qué haces cuando una palabra en inglés no aparece en el diccionario español? Hace tiempo había un idioma que no tenia la palabra “oveja” en su diccionario, y para ser correctos la reemplazaban con “ese animal blanco que proporciona lana” o algo parecido. Me parece ridículo y poco eficiente por decir lo menos.

0tomás pollak dijo el 6-3-2006 a las 15:45:
Zuko: jajaj, relájate, no porque haya publicado una noticia sobre Mac significa que ahora amo Mac y odio Linux.
de hecho acá el tema es la (falta de) seguridad en los Mac (o ni tanto), no que “Steve Jobs anuncia el nuevo Ipod 3D”.
y Mayoman: en buena, estás “buscándole la quinta pata al gato”. ésa expresión tampoco la vas a encontrar en un diccionario, pero me imagino que también la entendiste.

0singermornings dijo el 6-3-2006 a las 16:10:
Por lo visto sólo consiguió hacer un deface de la web, no borrar el disco de la máquina que era el objetivo. Sigue en pie en rm my mac

0Marcos dijo el 6-3-2006 a las 17:09:
Errores y fallas las vamos a encontrar en cualquier SO. Lo importante es que esas vulnerabilidades sean parchadas con rapidez. Eso para mi es eficacia.
Pese a que soy usuario de Windows (como también de Linux), creo que el SO de Microsoft se cae pesado en ese sentido, porque puede pasar mucho tiempo sin que parchen ciertos errores (como también ocurre que encontramos parches disponibles en inglés y al mes, los encontramos en español). Respecto a lo mismo con OS X, no podría opinar porque mi acercamiento con Apple es poco.
Mayoman: El lenguaje evoluciona, es “un ente vivo” como decía un profesor. Los prestamismos lingüisticos pueden llegar a ser tan fuertes que pueden llegar a integrar el lenguaje de manera formal. En ese caso, muchas de las palabras que ingresaron al español con la invasión de los moros, no deberían nombrarse.

0IRIX dijo el 6-3-2006 a las 19:56:
segun leo en osnews, el loco dejo el sistema corriendo ssh, php, apache, mysql, o sea, no setrato de una maquina “tipica”(mas bien servidor), que no corre ningun servicio, con el puro ssh bastaria para lograr “hackear” el sistema, ya que tal vez un titulo mas justo seria, “logran obtener acceso amaquina mac a travez de apache”, distinto de las memorables fallas de windows, como donde solo es necesario copiar una direccion para que te caguen el pc.
PD: espero respuesta de los que se leyeron el articulo completo.

0pato castro dijo el 6-3-2006 a las 20:18:
Creo que la conversacion debe ir en como OSX tambien es un sistema cerrado, tambien produce lo mismo que W$, que es el tratar de ver como vulnerarlo, de ahi a los virus y hackear es nada.
Triste para los Maqueros, pero ya se veia venir y creo que es solo el comienzo.

0IRIX dijo el 6-3-2006 a las 20:25:
he has a web form for people to create SSH accounts in the attempt that they might totally own the box and ‘rm -rf’ the box, a totally devastating thing. So he opened up the security on his mac to be a web server and an SSH server. Not a really wise thing to do, but if you are participating in a security challenge you have to give people a little bait to make it worthwhile.
en otras palabras, el loco permitia crear cuentas para ssh, hasta aca no se, ademas de permitir ser un servidor web(segun entendi), es decir, dejo el sistema entregado, como dije anteriormente, esperaba alguna falla de osX como tal, y no algo tan…tan.., asi hasta un openbsd seria vulnerable.
como conclusion, se trataba de intentar vulnerar el sistema de manera local, pudiendo utilizar ssh.

0tomás pollak dijo el 6-3-2006 a las 20:29:
pero IRIX, una cosa es tener acceso SSH, otra es lograr ser root.

0IRIX dijo el 6-3-2006 a las 20:34:
y acaso no es posible ganar acceso como root a travez de ssh(ahun si esta encerrado en su home)??????, de hecho lei por ahi, que aca en chile un loco en una charla de linux mostro como lograr esto, cosa que segun el mimso puso, muchos no creian posible, me incluyo(usuario basico).
por eso que como puse anteriormente, esperaba una falla mas cuatica, es como si le enviaras una invitacion remota a alguien en windows y le dijeras, “intenta dañar mi sistema”….

0Mayoman dijo el 6-3-2006 a las 21:21:
A lo que me refería con mi crítica es: se supone que (fayerwayer) es un blog de noticias de tecnología en ESPAÑOL, y cierto, no venía al caso que estuvieran o no en el diccionario sino que suenan bastante chocantes los barbarismos esos.
El problema no es si se entiende o no, sino que la redacción es mala, y no por añadirle palabrejas en inglés se va a ver mas tecnológico el asunto, eso es muy común verlo en publicaciones en internet.
Sé que el idioma evoluciona y no dudo que se agreguen más anglicismos al diccionario (como escanear jajaja) pero teniendo buenos recursos para redactar se puede prescindir de estos.
Bueno es sólo mi opinión. Gracias por leerme.
Ver Todos Páginas: [1] 2 Próximos 30 Comentarios →
Ver Todos Páginas: [1] 2 Próximos 30 Comentarios →