投票
标题:Mac并不安全:黑客成功入侵系统获万元奖金
grape0915 (grape)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
自己玩


论坛达人  百目惠识  
UID 6757
精华 7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
发表于 2007-4-23 18:20 资料 短消息  加为好友 
Mac并不安全:黑客成功入侵系统获万元奖金

出处:PConline[ 2007-04-23 10:00:35 ]  作者:BlackWing  

  在北美洲范库弗峰举行的CanSecWest安全会议上,一黑客成功入侵Mac系统并因此获得10,000美元的奖金。

  在此次中,获奖的黑客暴露了Apple的Safari浏览器中的一个漏洞。CanSecWest其中一位组织者表示,目前所有OS X系统都受这个隐患影响。

  会议的组织者为了引起人们对Mac系统安全的注意而举办了这个竞赛。CanSecWest安全会议主要负责人Dragos Ruiu表示,很多使用OS X系统的用户都认为系统非常安全,而实际上微软在安全方面做的工作比Apple多很多。

  比赛之初,大会要求参赛者通过无线AP访问两台Mac中的任意一台,这两台Mac电脑都没有运行任何程序。因为没有黑客成功入侵,所以大会允许参赛者可以通过电子邮件发送URL来通过浏览器入侵。

  来自纽约的Dino Di Zovie通过发送利用这个漏洞的URL成功入侵。Comeau表示,虽然这个URL打开的是空白页面,但它暴露了Safari处理输入时存在的隐患。攻击者可以通过很多方式来利用此隐患,Dino Di Zovie利用这隐患开放了后门并成功的获得系统的无限访问权。

  所幸大会不会公布这个漏洞,而设立此比赛奖金的3Com TippingPoint分部将会负责把情况反馈给Apple。

  TippingPoint安全响应中心的经理Terri Forslof表示,Mac之所以没有被攻击者大量攻击的原因之一是Mac数量不多,Mac远远不如Windows系统那么使用广泛。

 顶部
shoot (我是喷子)
执法众
Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8
我是CJ的CN


灌水之王  
UID 6743
精华 1
积分 33094
帖子 2909
狼毛 336513 根
阅读权限 100
注册 2005-8-24
来自 蜀
状态 离线
发表于 2007-4-23 18:22 资料 短消息  加为好友 QQ
MAC?苹果的系统不是一直都不错吗?






 顶部
grape0915 (grape)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
自己玩


论坛达人  百目惠识  
UID 6757
精华 7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
发表于 2007-4-24 00:13 资料 短消息  加为好友 
回复 #2 shoot 的帖子

不错和黑客入侵好像没什么联系

 顶部
grape0915 (grape)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
自己玩


论坛达人  百目惠识  
UID 6757
精华 7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
发表于 2007-4-26 17:18 资料 短消息  加为好友 
高危漏洞!Mac系统被黑祸起QuickTime

出处:PConline[ 2007-04-26 09:51:43 ]  作者:BlackWing  

  在上周举行的入侵Mac的比赛中,参赛者最后成功入侵,而他所利用的漏洞正是存在于Apple的QuickTime中。

  安全研究人员Dino Dai Zovi表示,这个隐患与QuickTime处理Java的方式有关。攻击者可以通过Safari或Firefox利用这个bug。而由于QuickTime在Windows平台也广泛使用,所以Windows系统的用户也有危险。

  安全监控公司Secunia把这个隐患列为“高危”等级,它表示当用户浏览某个恶意站点时,攻击者就可以利用这个漏洞在被入侵电脑上运行任意代码。

  Apple拒绝对MacBook被成功入侵一事发表评论,而其发言人表示,Apple有一套完善的隐患跟踪体制,能够做到防范于未然。

  有关这个漏洞的具体细节要等到Apple推出补丁后才会公布。Dai Zovi已经把隐患的信息提交给TippingPoint。

  Dai Zovi表示,禁用浏览器中对Java的支持能够保护用户免受此漏洞影响。Mac天生就容易被感染,因为Apple在其操作系统中默认集成了QuickTime,而只有安装了QuickTime的Windows用户才有可能被攻击。

 顶部
inf
欢喜的慈雨
Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5



UID 11285
精华 1
积分 1759
帖子 1239
狼毛 87 根
阅读权限 40
注册 2006-1-19
状态 离线
发表于 2007-4-26 19:53 资料 短消息  加为好友 
一个小软件也难做到没漏洞,更何况是一个庞大的操作系统呢,呵呵。

 顶部
方刚
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
第六天魔王


UID 386
精华 3
积分 24582
帖子 2822
狼毛 70597 根
阅读权限 110
注册 2004-5-30
来自 银河帝国
状态 离线
发表于 2007-4-26 21:22 资料 主页短消息  加为好友 添加 方刚 为MSN好友 通过MSN和 方刚 交谈QQYahoo!
综上所述,不用safari用FF,不用Quicktime用VLK不就结了。





人間五十年。下天の内をくらぶれば夢幻のごとくなり。一度生を得て滅せぬ者のあるべきか
 顶部
 



当前时区 GMT+8, 现在时间是 2024-11-24 15:21
苏ICP备2024131517号

Powered by Discuz! 5.5.0 © 2001-2007
Processed in 0.011392 second(s), 8 queries, Gzip enabled

清除 Cookies - 联系我们 - 狼窝 - Archiver - WAP