正在阅读:Mac并不安全:黑客成功入侵系统获万元奖金Mac并不安全:黑客成功入侵系统获万元奖金

2007-04-23 10:01 出处:PConline 作者:BlackWing 责任编辑:zhonghongfei

 

  在北美洲范库弗峰举行的CanSecWest安全会议上,一黑客成功入侵Mac系统并因此获得10,000美元的奖金。

  在此次中,获奖的黑客暴露了Apple的Safari浏览器中的一个漏洞。CanSecWest其中一位组织者表示,目前所有OS X系统都受这个隐患影响。

  会议的组织者为了引起人们对Mac系统安全的注意而举办了这个竞赛。CanSecWest安全会议主要负责人Dragos Ruiu表示,很多使用OS X系统的用户都认为系统非常安全,而实际上微软在安全方面做的工作比Apple多很多。

  比赛之初,大会要求参赛者通过无线AP访问两台Mac中的任意一台,这两台Mac电脑都没有运行任何程序。因为没有黑客成功入侵,所以大会允许参赛者可以通过电子邮件发送URL来通过浏览器入侵。

  来自纽约的Dino Di Zovie通过发送利用这个漏洞的URL成功入侵。Comeau表示,虽然这个URL打开的是空白页面,但它暴露了Safari处理输入时存在的隐患。攻击者可以通过很多方式来利用此隐患,Dino Di Zovie利用这隐患开放了后门并成功的获得系统的无限访问权。

  所幸大会不会公布这个漏洞,而设立此比赛奖金的3Com TippingPoint分部将会负责把情况反馈给Apple。

  TippingPoint安全响应中心的经理Terri Forslof表示,Mac之所以没有被攻击者大量攻击的原因之一是Mac数量不多,Mac远远不如Windows系统那么使用广泛。

302 Found

302 Found


Powered by Tengine
tengine
302 Found

302 Found


Powered by Tengine
tengine