黑帽駭客大會:Mac OS X 出現 Rootkit 程式

吳明宜2009-07-311min0
本周舉行的黑帽駭客安全會議上,安全專家Dino Dai Zovi公佈一項可執行在蘋果Mac OS X作業系統上的概念驗證型rootkit,說明所有軟體都有瑕疵。

本周舉行的黑帽駭客安全會議上,安全專家 Dino Dai Zovi 公佈一項可執行在蘋果 Mac OS X 作業系統上的概念驗證型 rootkit,說明所有軟體都有瑕疵。

Rootkit 軟體是專門隱身在宿主電腦中執行的程式,通常是惡意的。它可進行偷取資訊或控制被入侵的系統。 Rootkit 一般是由其他惡意程式所安裝。

和 Windows PC 相比,蘋果電腦一直以來較少惡意程式,而蘋果公司也在電視廣告上夸夸其詞。如今證明,蘋果電腦也不是固若金湯,只是網路犯罪者較少把力氣花在市佔不到 10% 的平台上。

不過狀況隨著 iPhone 手機普及和 iTunes 受到 Windows 用戶的大受歡迎而有所改變。安全廠商現在也積極兜售 Mac 版的安全軟體。

拜《Mac 駭客手冊》一書作者 Dai Zovi 和其他安全研究人員如 Charlie Miller 的研究之賜,現在蘋果軟體上的弱點已逐漸為人所知。理論上,他們的努力將能促使企業修復被公開的弱點,以保障使用者安全。

蘋果對於是否已修復 Dai Zovi 所指的弱點並未回應。他稱其發現到的概念驗證型 rootkit 名為 Machiavelli,名字來自 Mac OS X 的核心 Mach 。

「Machiavelli 由本地控制主機上的 Proxy Server—Mach 和數個遠端主機上的代理伺服器組成。在控制主機上,rootkit 管理工具可存取 proxy 伺服器的 proxy Mach 傳輸埠訊息,可以和正常應用程式使用 Mach 傳輸埠一樣地來使用之。」

Dai Zovi 計畫不久後在網站上公佈與其研究相關的多項 Mac 軟體工具。包括:Inject Bundle,可注射資料;iChatSpy,可紀錄即時訊息的程式碼;SSLSpy,用以紀錄 SSL 流量;iSightSpy,可擷取任何 Apple iSight 相機上的單一視框;Machiavelli,可遠端控制被入侵的系統;以及 Uncloak,它是一個 rootkit 辨識工具。

0 comments

  • ^^

    2009-08-11 at 00:17:33

    再次驗證人有弱點寫的城市也永遠會有弱點

    Reply

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link