苹果软件下载站

您的位置: 首页 > 新闻中心 > 苹果速递 > 正文

让你30分钟突破Mac系统(图文)


作者: 加入时间: 2006-03-09 07:12:35 来源: PCPOP 阅读: 网友评论
  •   

中国苹果用户网,www.MyMac.com.cn
 苹果的Mac OS一向被宣称为安全性能出色,不过在上个月OS X黑客比赛的胜利者表示,取得麦金塔电脑(Mac)的root访问权限,是轻而易举的事。

    上个月,一位瑞典Mac玩家将自己的Mac mini当作服务器,邀请黑客来破解这台电脑的安全系统,如果可以取得电脑的root访问权限,则黑客可以接管整台电脑。结果令人非常惊讶,在不到半个小时的时间内,一为自称Gwerdna的黑客就成功的取得了root访问权限。

黑客30分钟突破

    Gwerdna首先搜索那台电脑,看有没有某些设定不当之处,和其他明显的安全漏洞,但后来又利用一些尚未发布的攻击程序(exploit)——其中不乏专门用来钻Mac OS X漏洞的程序,这样很快就取得了root访问权限。

黑客30分钟突破

    Gwerdna说:“这台Mac的设定方式类似把Mac当作服务器,同时为使用者执行众多的远端服务和本机服务……现在已有各种不同的Mac OS X强化指南,可用来强化机器的防护,但仍无法补强那个被我利用来取得存取权限的弱点。如果弱点没人知道,没人公布,你能做的实在有限。一种方法是使用额外的强化补帖,举例说,就Linux而言就是PaX和Grsecurity补丁程序,在系统上提供许多选项,并使用非执行记忆(nonexecutable memory),以防记忆毁损引发的黑客入侵。”

    虽然只是一个Mac玩家的举动,不过说明Mac OS X的安全并不像宣传的那样牢不可摧,只不过由于Windows系统用户非常庞大,因此攻击的黑客比较多罢了,而随着苹果电脑进入x86阵营,会有越来越多的黑客将Mac OS X作为攻击的目标,苹果公司也会面临越来越多需要补的漏洞了。

中国苹果用户网,www.MyMac.com.cn
苹果软件下载

大家一起将本文加入各大网摘 [ 你摘 ] [ 亿友响享 ] [ 新浪ViVi ] [ 365KEY ] [ 加加文摘 ] [ YouNote ] [ 博彩 ] [ 天极网摘 ] [ 和讯网摘 ] [ Poco ] [ 网摘 ]我要摘
现有条评论 | 更多评论..
我要发表看法
用户名: 密码:
验证码: 匿名发表(无需注册)
    马上成为会员,免费注册
  • ※ 评论注意事项:
  • 您的评论将在管理员审核后才会显示。
  •   
  • 不是苹果软件下载站会员或未登陆发表评论,评论人名字显示为匿名。
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规。
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任。
  • 本站管理人员有权保留或删除评论中的任意内容。
  • 参与本评论即表明您已经阅读并接受上述条款。
申明:本站所有资源均为网上搜集,旨在为中国苹果用户享受苹果电脑的最新技术贡献力量,共同推进苹果电脑在中国的发展和普及。若有侵犯您的相关权益,请与我们联系尽快处理。相关文章不构成对您的投资建议,责任自负!
 

热点推荐




排行榜
苹果新闻咨询,更多精彩在首页
苹果新闻咨询,更多精彩在首页,
客服QQ: 36870519 举报QQ: 394709249 站长信箱 给我们提意见 网站地图
关于我们 - 联系方法 - 招聘信息 - 其他服务 - 相关法律 - 帮助中心
© 2005-2007 MacDown.Com Some Rights Reserved
湘ICP备05009763号