Taloussanomat
Lue uutinen mobiilisivustolla
Rm-my-mac

Mac OS X -kilpailukone kesti verkossa kuusi tuntia

Kuvassa murrettu Mac Mini.

6.3.2006 14:06 Ruotsalaisen Mac-harrastajan "rm-my-mac"-tietomurtokilpailun Mac Mini kesti verkossa vain kuusi tuntia. Ensimmäinen murtomies väittää tunkeutuneensa web-palvelimena toimineeseen koneeseen alle puolessa tunnissa hyödyntämällä käyttöjärjestelmän zero day -haavoittuvuutta.

Rm on Mac-koneissa toimiva vanha unix-komento, jolla voi poistaa tiedostoja. Rm-my-mac-kilpailun ruotsalainen järjestäjä kehottaa muita murtautumaan hänen Mac OS X -tietokoneeseensa ja poistamaan sieltä vapaavalintaisesti tiedostoja. Koneessa on käytössä Mac OS X Tiger eli käyttöjärjestelmän 10.4-versio oletusasennuksena uusimmilla päivityksillä, Apache-, mysql- ja php-ohjelmistot sekä ldap-hakemistopalvelu käyttäjätilien luomiseksi.

Kilpailu jatkuu edelleen, vaikka ensimmäinen tietomurto tehtiin jo helmikuun 22. päivä - kuusi tuntia sivuston avaamisen jälkeen, kertoo ZDnet Australia. Murtautuja tyytyi töhrimään kilpailusivuston. ZDnetin haastatteleman murtautujan mukaan tunkeutumiseen kului 20 - 30 minuuttia.

- Alunperin yritin etsiä koneesta tiettyjä virheellisiä konfiguraatioita ja muita ilmeisiä virheitä, mutta lopulta päätin käyttää muutamia julkaisemattomia exploitteja - niitä on tehty paljon Mac OS X:lle, väitää "gwerdna"-nimimerkkiä käyttävän hakkeri.

"Gwerdna" sanoo, että murrettu Mac Mini olisi voinut olla paremminkin suojattu, mutta lisää, ettei sekään olisi estänyt häntä, koska haavoittuvuutta, jota hän hyödynsi, ei ole vielä julkaistu tai korjattu. Hänen mukaansa OS X on pala kakkua haavoittuvuuksien etsijöille; pienen markkinaosuuden vuoksi moni ei kuitenkaan jaksa kiinnostua käyttöjärjestelmästä.

"Poor Mac! Just a couple of hours after launch this file appeared in /
-rw-r--r-- 1 root admin 0 Feb 22 10:34 /iownzyoo"

(Päivitetty 15:03)

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

USA:n digi-tv-siirtymä jättää 3 miljoonaa ilman televisiota

27.05.2009 Neljän kuukauden lisäaika leikkasi valmistautumattomien määrän puoleen.

.