在北美洲范庫弗峰舉行的CanSecWest安全會議上,一黑客成功入侵Mac系統并因此獲得10,000美元的獎金。
在此次中,獲獎的黑客暴露了Apple的Safari瀏覽器中的一個漏洞。CanSecWest其中一位組織者表示,目前所有OS X系統都受這個隱患影響。
會議的組織者為了引起人們對Mac系統安全的注意而舉辦了這個競賽。CanSecWest安全會議主要負責人Dragos Ruiu表示,很多使用OS X系統的用戶都認為系統非常安全,而實際上微軟在安全方面做的工作比Apple多很多。
比賽之初,大會要求參賽者通過無線AP訪問兩臺Mac中的任意一臺,這兩臺Mac電腦都沒有運行任何程序。因為沒有黑客成功入侵,所以大會允許參賽者可以通過電子郵件發送URL來通過瀏覽器入侵。
來自紐約的Dino Di Zovie通過發送利用這個漏洞的URL成功入侵。Comeau表示,雖然這個URL打開的是空白頁面,但它暴露了Safari處理輸入時存在的隱患。攻擊者可以通過很多方式來利用此隱患,Dino Di Zovie利用這隱患開放了后門并成功的獲得系統的無限訪問權。
所幸大會不會公布這個漏洞,而設立此比賽獎金的3Com TippingPoint分部將會負責把情況反饋給Apple。
TippingPoint安全響應中心的經理Terri Forslof表示,Mac之所以沒有被攻擊者大量攻擊的原因之一是Mac數量不多,Mac遠遠不如Windows系統那么使用廣泛。
|