Android

Инструмент взлома обновляется для Mac

Маша и Медведь (Masha and The Bear) - Подкидыш (23 Серия)

Маша и Медведь (Masha and The Bear) - Подкидыш (23 Серия)
Anonim

Два известных хакера Mac обновляют широко используемый хакерский инструментарий, что упрощает управление компьютером Macintosh.

В течение последних нескольких дней исследователи тихо добавляли новое программное обеспечение в набор инструментов Metasploit, используемый безопасностью исследователей и преступников. Metasploit уже поддерживал атаки Mac, но до недавнего времени код Mac не был таким же хорошим, как инструменты Windows и Linux от Metasploit, сказал Дино Дай Зови, независимый исследователь по безопасности, который рассказал о новых инструментах со своим сотрудником Чарли Миллером на конференции CanSecWest в пятницу, «Наша цель состояла в том, чтобы сделать Mac OS X первоклассной целью для Metasploit».

Metasploit - это инструментарий с открытым исходным кодом, который позволяет хакерам запускать атаку против компьютерной системы.

[Далее чтение: как удалить вредоносное ПО с вашего ПК с Windows]

Миллер и Дай Зови заработали известность в предыдущие годы за взлома компьютеров Macintosh на ежегодном конкурсе хакеров CanSecWest в Pwn2Own. В среду Миллер, исследователь с независимыми оценщиками безопасности, выиграл 5000 долларов США и ноутбук Mac, используя ранее неизвестную уязвимость Safari для взлома в систему Mac.

Взлом был сделан перед организаторами конкурса. В интервью Миллер сказал, что он надеялся продемонстрировать это перед аудиторией в CanSecWest, но ему было запрещено делать это из-за правил конкурса Pwn2Own, которые запрещают публичное обсуждение ошибок, используемых в конкурсе.

Миллер и Дай Зови говорят, что их работа призвана привлечь внимание к серьезным проблемам безопасности на платформе Mac, что в значительной степени предотвратило широкомасштабные атаки, которые страдают от Windows в течение многих лет. Дай Зови сказал, что считает Mac безопасным, но не безопасным. «Есть разница между безопасностью и безопасностью», - сказал он. «Это похоже на то, что ваша дверь разблокирована … Оставив вашу дверь разблокированной, она всегда небезопасна, но она может быть или не быть безопасной».

На выставке исследователи продемонстрировали несколько программ полезной нагрузки, которые они разработали для Metasploit, в том числе один, называемый «Pic» Vic ", который можно использовать для снимка фотографии пользователя Mac, который был взломан, используя камеру компьютера.

Они также перенесли на Mac инструмент Windows, называемый Meterpreter. Meterpreter - это инструмент скрытности, который можно использовать для получения информации и импорта большего количества программного обеспечения на взломанный компьютер.

В ближайшие дни они планируют добавить код эксплойта в Metasploit для нескольких ранее исправленных ошибок программного обеспечения Mac. Код для эксплойта должен использоваться для первого взлома компьютера, прежде чем можно будет установить какое-либо программное обеспечение для полезной нагрузки.

Хотя для программного обеспечения Windows доступно еще много эксплойтов, чем для компьютеров Mac, новый код полезной нагрузки означает, что теперь есть «более или менее та же функциональность, если вы хотите настроить таргетинг на ящик Mac или окно Windows », - сказал Миллер.