Android

Một công cụ hack được cập nhật cho máy Mac

The 2020 Mac Pro: A Silent Killer!

The 2020 Mac Pro: A Silent Killer!
Anonim

Hai tin tặc Mac nổi tiếng đang cập nhật bộ công cụ hack được sử dụng rộng rãi, giúp việc kiểm soát máy tính Macintosh trở nên dễ dàng hơn.

Trong vài ngày qua, các nhà nghiên cứu đã lặng lẽ thêm phần mềm mới vào bộ công cụ Metasploit, được bảo mật sử dụng các nhà nghiên cứu và tội phạm như nhau. Metasploit đã hỗ trợ các cuộc tấn công của Mac, nhưng cho đến gần đây mã Mac không tốt bằng các công cụ Windows và Linux của Metasploit, Dino Dai Zovi, một nhà nghiên cứu bảo mật độc lập đã nói về các công cụ mới với cộng tác viên Charlie Miller tại hội nghị CanSecWest. "Mục tiêu của chúng tôi là biến Mac OS X trở thành mục tiêu hàng đầu của Metasploit."

Metasploit là một bộ công cụ mã nguồn mở giúp hacker dễ dàng tấn công vào hệ thống máy tính.

Đọc: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Miller và Dai Zovi nổi tiếng trong những năm trước để hack các máy tính Macintosh tại cuộc thi hacking Pwn2Own hàng năm của CanSecWest. Hôm thứ Tư, Miller, một nhà nghiên cứu của Independent Security Evaluators, đã giành được 5.000 đô la Mỹ và máy tính xách tay Mac bằng cách sử dụng lỗ hổng Safari chưa biết trước đó để đột nhập vào hệ thống Mac. Trong một cuộc phỏng vấn, Miller cho biết anh đã hy vọng thể hiện nó trước một khán giả tại CanSecWest, nhưng đã bị ngăn cản làm như vậy vì các quy tắc cuộc thi Pwn2Own, mà cấm thảo luận công khai về các lỗi được khai thác trong cuộc thi.

Miller và Dai Zovi nói công việc được thiết kế để mang lại sự chú ý đến các vấn đề bảo mật nghiêm trọng trong nền tảng Mac, phần lớn đã tránh được các cuộc tấn công quy mô lớn đã cản trở Windows trong nhiều năm. Dai Zovi cho biết ông coi Mac là an toàn, nhưng không an toàn. "Có sự khác biệt giữa an toàn và an ninh", ông nói. "Nó giống như để cánh cửa của bạn mở khóa … Để cánh cửa của bạn luôn mở khóa luôn luôn không an toàn, nhưng nó có thể hoặc không an toàn."

Tại triển lãm, các nhà nghiên cứu đã trình bày một số chương trình tải trọng mà họ đã phát triển cho Metasploit. Vic, "có thể được sử dụng để chụp một bức ảnh của một người dùng Mac đã bị tấn công, bằng cách sử dụng máy ảnh của máy tính.

Họ cũng đã chuyển một công cụ Windows, được gọi là Meterpreter, cho Mac. Meterpreter là một công cụ tàng hình có thể được sử dụng để lấy thông tin từ và nhập nhiều phần mềm hơn vào một máy tính bị tấn công.

Trong vài ngày tới, họ có kế hoạch thêm mã khai thác vào Metasploit cho một số lỗi phần mềm Mac trước đó. Mã khai thác phải được sử dụng để đột nhập vào máy tính trước khi có thể cài đặt bất kỳ phần mềm tải trọng nào.

Mặc dù vẫn còn nhiều phần mềm khai thác dành cho phần mềm Windows hơn so với máy Mac, mã tải trọng mới có nghĩa là hiện tại cùng một chức năng nếu bạn muốn nhắm mục tiêu một hộp Mac hoặc hộp Windows, "Miller nói.