A hiba speciálisan összeállított HFS image mountolásakor triggerelődik. Az proof-of-concept exploitok és azok leírásai megtalálhatók a digit-labs.org-on.
A témával foglalkozik az InformationWeek is. A H Security cikke itt.
- A hozzászóláshoz be kell jelentkezni
- 2698 megtekintés
Hozzászólások
*troll be*
A legfejlettebb operációs rendszer. Durr neki a falnak már megint. Kac, kac...
*troll ki*
---------------
Értelmezési hiba! Elolvassa újra? I/N
- A hozzászóláshoz be kell jelentkezni
*trollbamondó on*
"A legfejlettebb operációs rendszer" az nem a Solaris? :)
*trollbamondó off*
- A hozzászóláshoz be kell jelentkezni
Az nem a Windows volt? Vagy minél szarabb annál fejlettebb ?: )))))))
----- www.blackpanther.hu -----
- A hozzászóláshoz be kell jelentkezni
exploitok egyike Mac OS X 10.5.6-on root jogokhoz juttathatja a helyi, privilégiummal nem rendelkező felhasználót
Most az asszonytól féltsem a gépet vagy a három éves fiaimtől? LOL. Ez ám kemény sechole egy desktop OS-en.
Ave, Saabi.
- A hozzászóláshoz be kell jelentkezni
És az OS X server?
---------------
Értelmezési hiba! Elolvassa újra? I/N
- A hozzászóláshoz be kell jelentkezni
A hiba speciálisan összeállított HFS image mountolásakor triggerelődik.
Serveren nem mountolok mindenféle, ellenőrizetlen forrásból származó image-eket. Ésszel kell üzemeltetni.
Ave, Saabi.
- A hozzászóláshoz be kell jelentkezni
Hát local user azon se sok van....
OSX Serverben van ldap, samba, afp, caldav, ichat server, itunes server, kerberos, mail server...
Ezek közül melyiket lehet megtörni helyi a privilégiumszint emelésre alkalmas exploittal?
Vagy elküldöd a preparált disk image-t e-mailben, és akkor majd a mail szerver jól feltörődik?
:)
- A hozzászóláshoz be kell jelentkezni
Mellesleg azt sokan elfelejtik, hogy szinte hiába minden védelem, ha a szerverterem éjjeliőrét két rekesz sörrel le lehet fizetni... :-)
---------------
Értelmezési hiba! Elolvassa újra? I/N
- A hozzászóláshoz be kell jelentkezni
Ez azért nem mindig elég. Lezárom úgy a serverem (nem Apple, nem PC) vagy a munkaállomásom (nem Apple, nem PC), hogy akkor se jutsz be, ha hozzáférsz a console-hoz.
Ave, Saabi.
- A hozzászóláshoz be kell jelentkezni
Azmiaz? Telefon, billentyuzarral? :)
- A hozzászóláshoz be kell jelentkezni
Leültet a rack elé egy pitbullt :)
- A hozzászóláshoz be kell jelentkezni
Hm, munkaállomáson tudom hogy kell: security on, és onnantól nem lehet megfogni boot-közben a firmware-t. De szerveren tudtommal ez az opció nem él. Lécci!!!
- A hozzászóláshoz be kell jelentkezni
"Ja. Blöfföltem."
Amúgy az említett lezárás valóban csak munkaállomáson él. Serveren jelszóval védem a single-user módot és kiszerelem az optikai meghajtót. :-)
Ave, Saabi.
- A hozzászóláshoz be kell jelentkezni
Viszont az XMS-be bemész, aztán Handras munkagépét törheted. :)
(Bár nem kell, mert egy guest által is elérhető lemezen tartja a bejövő számláit, nyílvántartásait, meg a különböző keygeneket Photoshophoz, Aperturehoz.... :))
- A hozzászóláshoz be kell jelentkezni
loller
No rainbow, no sugar
- A hozzászóláshoz be kell jelentkezni
A zinternettol. Mivel pl. ha be van kapcsolva Safariban az autorun, akkor a letoltott dmg automatan fel is tor a retekbe. :)
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Aki autorun, az meg is érdemli. :-) Bár ez most nálam is be van kapcsolva, de már nem emlékszem milyen ócska, java-s oldal miatt. Éppezért ésszel bökök image-ekre. És amint hazaérek kikapcsolom. :-)
Ave, Saabi.
- A hozzászóláshoz be kell jelentkezni
Nem feltetlen kell ahhoz esz. Futottam mar olyan linkbe, amire bokve nem az tortent, mint amire az ember minden korulotte levo infobol kovetkeztetne, hanem egyszercsak megjelent az arcomba egy dmg.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Ezért tartom általában kikapcsolva az autorunt.
Ave, Saabi.
- A hozzászóláshoz be kell jelentkezni
Ez alap. :)
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
dmg után jön az OMG :)
--
"How do you work in a team situation when all the other team members are fools and idiots?"
- A hozzászóláshoz be kell jelentkezni
Oké, letöltök Safarival egy exploitos dmg -t, az fel is mountolja.
Ez azt jelenti, hogy ha a dmg -ből elindítok egy programot, ami kártékony kódot tartalmaz, akkor az root joggal fog futni, ha jól értem.
De már megint ott vagyunk, hogy ha idegen forrásból letöltesz bármilyen futtatható programot, nem lehetsz biztos.
És ehhez rohadtul nem is kell exploitos dmg -vel szenvedni, ha olyan programot futtatsz, amihez kell root hozzáférés, a Finder bekéri a jelszavad. Én azt gondolom, hogy megbízható a program, beírom, elindul root jogokkal, és települt is ami csak akart.
Vagy csinálok egy SuperCalculator.app -t, ami egy jó számológép, teszek fel szép screenshootokat, egyebeket, hogy letöltsd, csak a háttében telepít valami trojant.
Elkezdem a .app -t terjeszteni (nem is dmg-ben, nehogy gyanút fogj :) ), te letöltöd, elindítod, bekéri a Finder a jelszavadat, beírod, mert ki a akarod próbálni a SuperCalculatort, használod is, tök jó, elégedett vagy vele, közben meg a géped spamel mint állat. :)
- A hozzászóláshoz be kell jelentkezni
a baj sajnos azzal a folyamattal van hogy a dmg auto felcsatolódik, és a csatolás folyamatában indít scriptet. Ergo az mindegy mi van odabenn. Ez hiba, javítani kell. Csak sajnos applé bácsiék nem kapkodják el az ilyen dolgokat.
- A hozzászóláshoz be kell jelentkezni
Aha, értem.
Nem voltam elég figyelmes.
Ez így valóban gáz, ha a dmg felcsatolásakor automatikusan el tud indulni egy script.
- A hozzászóláshoz be kell jelentkezni
Tenyleg, nem is ertem, hogy akkor mar miert nem fut minden rootkent.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Nono, nem ismered a fiaimat. a Simpe Findert sem érzem néha elég biztonságosnak. :-D
Ave, Saabi.
- A hozzászóláshoz be kell jelentkezni
Kell venni neki saját MacBook Pro -t, vagy egy 24"-es iMAcet, hogy ne a tieden garázdálkodjon... :)
- A hozzászóláshoz be kell jelentkezni
Persze, a kölkök kapnak egy iMac-et, hogy felszabaduljon a Minim.
(legfeljebb a nagyanyjuk G3-asát) :-D
Ave, Saabi.
- A hozzászóláshoz be kell jelentkezni
Tudod, hogy van ez, a gyerek az első.
:)
- A hozzászóláshoz be kell jelentkezni
Egyvalamit elfelejtetek: ez azért necc, mert minden install dmg-ben jön (általában még az mpkg is a readme-vel egy dmg-ben van...)
Szóval elég felnyomni egy módosított dmg-t alapból megbízhatónak vélt sitera (mondjuk az apple third party csomagjai közé), és kész a baj. Ha nem csinálsz checksumot (márpedig alapból nincs, szóval a mac felhasználók 99%-a nem csinál), sose jössz rá, hogy átk*rták a fejed.
- A hozzászóláshoz be kell jelentkezni