|
РАЗДЕЛЫ
Архив
|
Над "маками" нависла скрытая угроза≡ Безопасность | Новости | 22.01.2009 15:58 Студент миланского политеха Винченцо Иоццо (Vincenzo Iozzo) обнаружил возможность проведения скрытой атаки на компьютеры, работающие под управлением Mac OS X. Разработанный им метод, будучи взят на вооружение злоумышленниками, сделает очень сложным сбор улик для доказательства взлома "макоси", . Иоццо потратил массу времени на изучение работы OS X с исполняемыми файлами формата Mach-O и сумел найти обходной путь для загрузки бинарного кода в оперативную память. Оказалось, что встроенная защита от атак, состоящая в случайном расположении исполняемого кода в памяти компьютера, уязвима, поскольку системный загрузчик динамических библиотек всегда расположен по одному и тому же адресу. "Дыра" теоретически позволяет злоумышленнику запустить бинарный код не в отдельном процессе, как это делается при большинстве современных кибератак, а непосредственно в процессе атакуемого приложения. Это значит, что вредоносу нет необходимости обращаться к жёсткому диску компьютера, и следов поражения здесь не остается. Обнаружить заразу всё же можно другими способами, которые, правда, не являются традиционными в судебной практике. Метод Иоццо — это не способ взлома системы, а лишь способ сделать его незаметным. То есть злоумышленникам придётся использовать его совместно с другими вредоносными программами, которые умеют проникать в Mac OS X благодаря неизвестным (никому, кроме хакеров) или же непропатченным уязвимостям. Иоццо собирается представить свою находку на очередной конференции по кибербезопасности Black Hat, которая пройдёт в следующем месяце в Вашингтоне. Он, однако, уже поделился ею с известным специалистом в этой области Чарльзом Миллером (Charles Miller), который сумел оценить этот метод по достоинству, отметив, что использование его злоумышленниками — всего лишь вопрос времени. "Его очень легко использовать, — говорит он. — Будь я плохим парнем, я бы его использовал. Если вы заинтересованы в том, чтобы скрывать свои действия, было бы глупо его не использовать". Также Миллер признался, что в настоящий момент работает над адаптацией данного метода для iPhone. комментарии(5) | разделы: Новости | Безопасность Материалы по теме "Первый вирус для Mac" вернулся в улучшенном виде Другие новости |
Последние комментарии
Гость про "Вконтакте" три раза за месяц отказался от инвестиций (65)
Корочун про "Флибусту" закрыли копирасты (39)
Гость про Рунет урезали на 250 детских порно-сайтов (2)
Гость про "Газета.Ру" получила дизайн от Лебедева (17)
CFCBNT про Детское порно не умрет без стукачей (123)
Гость про Филатов продал "Мастерхост" и "Вебпланету" (7)
Гость про "Амедиа" хочет засудить 30 млн. уголовников "ВКонтакте" (18)
Гость про Тинейджеров посадили за организацию форума кардеров (3)
джора про Русскую чат-рулетку захватили голые иностранцы (14)
Люстэн про AdSense будет выплачивать деньги через WebMoney (54)
все комментарии Гость отвечает: не могу зайти в контакт и это точно не вирус Гость отвечает: Как вконтакте можно ограничить доступ к своей странице? Гость отвечает: Как создать онлайн игру? Гость отвечает: почему я не могу зайти на сайт одноклассники Гость отвечает: Кому на самом деле принадлежит Mail.ru? Гость отвечает: Что нужно для создания торрент-сервера? Гость отвечает: Вирус в ""Одноклассниках"? gregoryloanfirm1@gmail.com отвечает: Мамба - мошенники?! |
Copyright © 2001-2012 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.