手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>安全防护>列表

Mac并不安全:黑客成功入侵系统获万元奖金

来源:互联网 作者:西部数码 时间:2008-04-09
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

作者:BlackWing

  在北美洲范库弗峰举行的CanSecWest安全会议上,一黑客成功入侵Mac系统并因此获得10,000美元的奖金。

在此次中,获奖的黑客暴露了Apple的Safari浏览器中的一个漏洞。CanSecWest其中一位组织者表示,目前所有OS X系统都受这个隐患影响。  

会议的组织者为了引起人们对Mac系统安全的注意而举办了这个竞赛。CanSecWest安全会议主要负责人Dragos Ruiu表示,很多使用OS X系统的用户都认为系统非常安全,而实际上微软在安全方面做的工作比Apple多很多。  

比赛之初,大会要求参赛者通过无线AP访问两台Mac中的任意一台,这两台Mac电脑都没有运行任何程序。因为没有黑客成功入侵,所以大会允许参赛者可以通过电子邮件发送URL来通过浏览器入侵。  

来自纽约的Dino Di Zovie通过发送利用这个漏洞的URL成功入侵。Comeau表示,虽然这个URL打开的是空白页面,但它暴露了Safari处理输入时存在的隐患。攻击者可以通过很多方式来利用此隐患,Dino Di Zovie利用这隐患开放了后门并成功的获得系统的无限访问权。

  所幸大会不会公布这个漏洞,而设立此比赛奖金的3Com TippingPoint分部将会负责把情况反馈给Apple。  

TippingPoint安全响应中心的经理Terri Forslof表示,Mac之所以没有被攻击者大量攻击的原因之一是Mac数量不多,Mac远远不如Windows系统那么使用广泛。

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!