Макиавели: добър опит хакване Mac OS X, но... опит да се
Makradar От технологии / / December 19, 2019
В последния ден на конференцията, посветена на информационната сигурност и проведена в Las_Vegase, черна шапка, Независим изследовател в областта Dino Dai Call (Dino Dai Zovi) подадено Макиавели му руткит за Mac OS X. В този момент на операционната система все още не е променен от злонамерена програма. Но това е друга експериментална демонстрация на това как един продукт може да се запише за платформата Mac.
Следвайки принципа на "разделяй и владей" и беше дегизирал като технология за дистанционно извикване на процедура, Макиавели вирусни промъква в The Мах - ядрото на операционната система - в основата на Mac OS X. Програмата създава почти невидими за местен агент на потребителя, който хакерът може да контролира чрез мрежата. Въпреки това, създаването на руткит изисква администраторски права, както и всеки разумен потребител е малко вероятно да се въведе нова парола при поискване непознат за него заявлението. По този начин дори и Dai Zovi не настоя, че е открил слабост в Mac OS X. С помощта на Макиавели, той просто показва, че когато благоприятни обстоятелства могат да дистанционно управление на операционната система с помощта на вируса.
се опита да изпълни планирания график руткит по време на конференцията се провали, но тези, които се интересуват от този въпрос скоро ще бъде в състояние да изтеглите и инсталирате пробна версия на руткит за експерименти.
Самият планове Dai Zovi да освободи допълнителни инструменти: iChatSpy (за запис на разговори в Ichat), SSLSpy (за управление през SSL протокол) и iSightSpy (за правене на снимки с помощта на уеб камера интегрирана в Тетрадката Apple). По-рано той ви уведомим, когато тези средства могат да бъдат изтеглени за тестване.