Обзор Mac Pro за $20K
Twee bekende Mac-hackers werken een veel gebruikte hackingtoolkit bij, waardoor het eenvoudiger wordt om de besturing van een Macintosh-computer over te nemen.
De afgelopen dagen hebben de onderzoekers stilletjes nieuwe software toegevoegd aan de Metasploit-toolkit, gebruikt door beveiliging onderzoekers en criminelen. Metasploit ondersteunde al Mac-aanvallen, maar tot voor kort was de Mac-code niet zo goed als de Windows- en Linux-tools van Metasploit, zei Dino Dai Zovi, een onafhankelijke veiligheidsonderzoeker die op de CanSecWest-conferentie vrijdag met zijn medewerker Charlie Miller over de nieuwe gereedschappen sprak.. "Ons doel was om van Mac OS X een eersteklasdoel voor Metasploit te maken."
Metasploit is een open-source toolkit waarmee hackers gemakkelijk een spervuur aan aanvallen op een computersysteem kunnen starten.
[Meer informatie] lezen: Hoe malware van uw Windows-pc te verwijderen]Miller en Dai Zovi hebben in voorgaande jaren bekendheid gekregen door het hacken van Macintosh-computers tijdens de jaarlijkse Pwn2Own-hackwedstrijd van CanSecWest. Op woensdag won Miller, een onderzoeker met Independent Security Evaluators, US $ 5.000 en een Mac-laptop door een eerder onbekende Safari-kwetsbaarheid te gebruiken om een Mac-systeem te hacken.
De hack werd gedaan vóór organisatoren van wedstrijden. In een interview zei Miller dat hij had gehoopt om het te demonstreren voor een publiek op CanSecWest, maar werd verhinderd om dit te doen vanwege Pwn2Own wedstrijdregels, die publieke discussie over bugs uitgebuit in de wedstrijd verbieden.
Miller en Dai Zovi zeggen hun werk is ontworpen om aandacht te vestigen op serieuze beveiligingsproblemen in het Mac-platform, dat de grootschalige aanvallen die Windows jarenlang hebben geteisterd, grotendeels heeft voorkomen. Dai Zovi zei dat hij de Mac als veilig beschouwt, maar niet als veilig. "Er is een verschil tussen veiligheid en beveiliging," zei hij. "Het is alsof je je deur ontgrendeld laat … Je deur ontgrendeld laten is altijd onveilig, maar het kan al dan niet veilig zijn."
Tijdens de show demonstreerden de onderzoekers verschillende payload-programma's die ze voor Metasploit hebben ontwikkeld, waaronder een "Pic" de Vic, "die kan worden gebruikt om een foto te maken van een Mac-gebruiker die is gehackt, met behulp van de computer van de computer.
Ze hebben ook een Windows-tool, Meterpreter genaamd, geport naar de Mac. Meterpreter is een stealth-tool die kan worden gebruikt om informatie te verzamelen van en meer software op een gehackte computer te importeren.
De komende dagen zijn ze van plan om exploit-code aan Metasploit toe te voegen voor een handvol eerder gerepareerde Mac-softwarefouten. Exploit-code moet worden gebruikt om eerst op de computer te hacken voordat er een payload-software kan worden geïnstalleerd.
Hoewel er nog steeds veel meer exploits beschikbaar zijn voor Windows-software dan voor Macs, betekent de nieuwe payload-code dat er nu "min of meer de dezelfde functionaliteit als u een Mac-box of een Windows-box wilt targeten, "zei Miller.
E-maillijst Leverancier: onze archieven zijn nauwkeurig E-mailapplicaties, een databasebedrijf, houden de gegevens bij nadat ze ervan zijn beschuldigd een bunk e-mail lijst naar Javelin ... Een bedrijf beschuldigd van slechte zakelijke praktijken voor het vermeend verkopen van een bunk e-maillijst gebruikt voor een marketing campagne handhaaft dat de gegevens goed zijn.
Het geschil tussen Emailappenders en Javelin Marketing biedt een interessante kijk op hoe marketingbedrijven aan de goede kant van de wetgeving moeten blijven, zoals de CAN-SPAM-act in de VS, en hoe e-mail big business is, niet alleen voor spammers. De Seattle Post-Intelligencer, bekend als de PI, heeft al een levendige online-editie met tientallen lezersblogs en enkele geschreven door de columnisten en redacteuren van de krant. Het heeft jarenlang online uitgebreid uitgebreid met multimedia en forums. De metamorfose naar online-only is een experiment van eigenaar Hearst Corporation, die in januari aankondigde dat de PI geld verliest en te koop staat. P> Dit verlaat Seattle met de dagelijkse Seattle Times, die Do not Sleep-software voorkomt dat Windows wordt afgesloten , slaap, herstart, winterslaap. Voorkom dat Windows 10/8/7 slaapt en stop het systeem om deze uitschakeltoestanden in te voeren.Seattle PI gaat online <<> 146-jaar oude Post-Intelligencer switcht naar een elektronische editie, waardoor Seattle dagelijks één afdruk achterlaat van economische tegenspoed. De oudste krant van Seattle verbindt zich tot cyberspace met een online-only-operatie, en kondigt vandaag aan dat het zijn gedrukte editie met de editie van 17 maart zal staken en de eerste Amerikaanse metro wordt die dagelijks naar een online-publicatie gaat.
Voorkomen dat Windows wordt afgesloten, geslapen, in slaapstand wordt gezet, opnieuw wordt opgestart met niet slapen