Mac hacken kinderlijk eenvoudig
15 augustus 2007 - 19:16   
geplaatst door: slechtkwast
Weg met de overheid weg met de mensheid.
Mac hacken kinderlijk eenvoudig
15 augustus 2007 - 19:29    reactie #1
geplaatst door: Kapotlood
Ik geloof er echt helemaal niets van.

Elke computer valt wel te hacken, daar ben ik van overtuigd.
Maar zélfs met de relatief kleine groep gebruikers zijn er al talloze
tests gedaan om te kijken hoe makkelijk het was om in te breken.
Tot nu toe is het nooit gelukt, en dan komen ze nu ineens met een
verhaal dat het "een grote gatenkaas" is?

Mwoah... opgeblazen is wat ik denk ;)

Mac hacken kinderlijk eenvoudig
15 augustus 2007 - 20:04    reactie #2
geplaatst door: david de smedt
Ik heb de redactie een mailtje gestuurd om hen te feliciteren met hun fantastische titel en hun puik journalistiek werk.  :dozingoff:
-Macbook-
"If you haven't found it yet, keep looking, don't settle!""Stay hungry, stay foolish!"
Mac hacken kinderlijk eenvoudig
15 augustus 2007 - 20:11    reactie #3
geplaatst door: Cailin Coilleach
@ Slechtkwast: ooit gehoord van een goede topic start? Want dit slaat nergens op.

Het artikel gewoon waar, maar is het ook een fscking case of the blinding obvious.

Citaat
de beveiliging van het nieuwe besturingssysteem van Mac, Leopard, een gatenkaas is.

Dag! Ik wil graag een Big Mac met kaas en Leopard... Nee, geen frietjes, dankjewel.

Citaat
Miller en zijn collega's van Independent Security Evaluators ontdekten dat Leopard onderdak biedt aan meer dan vijftig zogenoemde suid root programs.

Net als elke andere Unix. Sterker nog, in Tiger zijn het zelfs 78 files! Dus ja, vanzelfsprekend zijn dit risico's voor de beveiliging. En dus is het zaak om te zorgen dat al die binaries vrij zijn van fouten.

Het is alleen wel heel vreemd om dit feit als groot nieuws te verkondigen. Setuid files bestaan al ettelijke decennia en zijn in Unix niet weg te denken.

Citaat
Onbevoegde toegang tot deze suid- of set user id-programma's is een gegarandeerde bron van ongeluk.

Dat is dan weer niet zomaar waar. Het leeuwendeel van die commando's zijn OF onschuldige commando's, OF beheer commando's die ook nog eens je account controleren. Ben je niet echt root, dan zullen zij hun gevaarlijke werk niet doen.

Citaat
Safari, zo lieten de hackers zien, is een andere bron van onveiligheid. Eenmaal geopend start de browser een groot aantal andere Mac-applicaties op, waaronder iTunes, Script Editor, QuickTime Player, Terminal en DiskImageMounter.

Dit lijkt mij zeer sterk. Ja, Safari kan meerdere applicaties starten, maar doet dit niet zomaar in de achtergrond. Hier is interactie met de gebruiker voor nodig.

Citaat
Dat komt doordat de OS X-bouwers al hun onderdelen als geheugensoorten en dynamische bibliotheken steevast op dezelfde plek neerzetten.

Dit kan zondermeer waar zijn, maar dat ik niet bevestigen, noch ontkrachten. Het lijkt mij echter sterk dat men tegenwoordig nog werkt met hard coded memory adressen voor OS onderdelen. Sowieso zijn onderdelen van het OS alleen te vinden in "privileged space", dus alleen aan te spreken door het root account.

Citaat
Leopards belangrijkste achilleshiel is echter openbronsoftware.

Ja, dahaaag! Dat is zo'n eindeloze en nutteloze discussie!

Ja, natuurlijk heb je met Open Source software toegang tot de broncode. En ja, natuurlijk kan dan iedereen zoeken naar fouten in de software. Duh! Dat is juist het -doel- van open source software!

Het is al jaren geleden dat zelfs Microsoft is opgehouden om dit "argument" tegen Open Source software te gebruiken. Dat er nu alsnog iemand mee aan komt zetten bedroefd me nogal.

Mac hacken kinderlijk eenvoudig
15 augustus 2007 - 20:23    reactie #4
geplaatst door: A Henket
Als Cnet of Zdnet de bron van een artikel is dan hoeft het voor mij vaak al niet meer. Die sites hebben al vele jaren een naam hoog te houden in Mac-onvriendelijke artikelen die slecht onderbouwd of soms gewoon geheel of gedeeltelijk onjuist zijn.

Er staat ook wel eens iets zinnigs tussen, maar liever lees ik Tweakers ofzo, omdat die meestal veel objectiever kijken.

Mac hacken kinderlijk eenvoudig
15 augustus 2007 - 20:25    reactie #5
geplaatst door: KJ
Het probleem dat Miller aankaart is dat Apple vaak ver achterloopt met het updaten van hun open source onderdelen in OSX. Zo is het vrij eenvoudig om het een hack te vinden OSX, het enige wat je hoeft te doen is te kijken met welke applicaties Apple achterloopt en versie nummer, kijk vervolgens wat er in de nieuwste versie is gefixed et voila...

Nu kun je wel afgeven op deze man maar wees blij dat hij het meld...

btw. dit is dezelfde Charles Miller die de eerste exploit in de iPhone vond een tijdje geleden.

KJ
Set your mind to elegant electronic music: http://www.eevolute.com
Mac hacken kinderlijk eenvoudig
15 augustus 2007 - 20:47    reactie #6
geplaatst door: Cailin Coilleach
Citaat
Het probleem dat Miller aankaart is dat Apple vaak ver achterloopt met het updaten van hun open source onderdelen in OSX.

Kijk! En -dat- is wel nieuws!

Als ZDNet -dat- nou had geschreven? Het huidige artikel klinkt heel erg "duh!", maar het andere leid tot een interessante discussie.

Mac hacken kinderlijk eenvoudig
15 augustus 2007 - 21:37    reactie #7
geplaatst door: KJ
Een versie die een iets minder Telegraaf gehalte heeft dan het ZDNet.nl artikel:

http://www.crn.com/security/201202993

KJ
Set your mind to elegant electronic music: http://www.eevolute.com
Mac hacken kinderlijk eenvoudig
15 augustus 2007 - 23:48    reactie #8
geplaatst door: hitchhiker

Citaat
Miller
Vervolgens weet de inbreker exact hoe hij de computer van een Mac OS X-gebruiker kan aanvallen met het lek dat in de nieuwste versie is gedicht.

Duh!
Dat geldt voor alle software, ongeacht de versie, platform, kleur of prijs. Als je dit wilt voorkomen zouden er nooit updates uitgebracht moeten worden.

Die pief trapt wel leuk open deuren in, maar vergeet dat het probleem van het hacken is hoe je een dichte deur open maakt c.q. intrapt. Het gaat er niet om dat er potentieel gevaarlijke programa's op die HD staan, het gaat er om hoe je er als hacker bij komt en het naar je hand zet. Daar heeft ie het niet over.
Op mijn Mac staat het programma Disk Utilty, wordt standaard meegeleverd met elke nieuwe Mac. Is bloedlinke software, want het kan zo maar alle schijven wissen! Als het moet zelfs heel erg grondig. De Finder: ook zo'n link programma. Het kan bijna hetzelfde als Disk Utility kwa schijfwissen, en staat ook nog eens de hele tijd aan, te wachten op dat ene commando! :woot:

Mac hacken kinderlijk eenvoudig
16 augustus 2007 - 20:00    reactie #9
geplaatst door: MacMiep
LOL! Uiteraard zitten er fouten in software. Programmeren is mensen werk en fouten maken is inherent aan het mens-zijn.
Maar ik zou liever zien dat deze meneer gewoon de daad bij het woord voegt en laat zien dat hij een Mac kan hacken. Er zijn al wedstrijden geweest en daarbij kwam niemand erin zonder een account te hebben.

Zucht.

grtz,
MM

Al meer dan 20 jaar beheert Miep de MacMiepMacCursus op macmiep.nl & op macostutorial.com in het Engels èn Duits!
Mac hacken kinderlijk eenvoudig
20 augustus 2007 - 14:38    reactie #10
geplaatst door: muuz
Maar we nemen het wel allemaal lekker over!
Da's ook kinderlijk eenvoudig!!!

http://www.tiscali.nl/content/article/cmult/mac_hacken_kinderlijk_eenvoudig/437361.htm
Uit de Tiscali-nieuwsbrief

Mac hacken kinderlijk eenvoudig
28 augustus 2007 - 10:57    reactie #11
geplaatst door: TLM
Tja het kan dus wel, en zelfs hééééél eenvoudig.

De reden waarom er nog niemand opgesprongen is, is gebrek aan exposure.


En wat zeggen de fanboys en zealots nu?

(Bewerkt door TLM om 10:58, 28-08-2007)

Mac hacken kinderlijk eenvoudig
28 augustus 2007 - 11:05    reactie #12
geplaatst door: DTP2
Dat je nog steeds beter af bent met OS X dan met Windows.
Mac hacken kinderlijk eenvoudig
28 augustus 2007 - 11:09    reactie #13
geplaatst door: Robert
[news]Dat je als je verstandig bent (en dat heb ik op dit forum al vaak geadviseerd) je op een niet admin-account werkt. Wel erg jammer dat Apple het standaard aangemaakte account nog steeds admin maakt, want ik zie in de toekomst op deze manier ook wel donkere wolken aan de horizon...[/news]
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Mac hacken kinderlijk eenvoudig
28 augustus 2007 - 11:10    reactie #14
geplaatst door: TLM
[news]@DTP2 Klopt, maar we moeten niet laks gaan worden of rondlopen met een paardenbril en doen alsof OS X onaantastbaar is, want dat is het dus niet.

Blijkbaar denken ze bij Apple ook 'we zijn hier beter af dan met Windows' dus waarom zouden we sito presto deze enorme achterdeur (want dat is het) dichten.
[/news]

(Bewerkt door TLM om 11:11, 28-08-2007)

Mac hacken kinderlijk eenvoudig
28 augustus 2007 - 11:11    reactie #15
geplaatst door: Flix

Citaat
TLM om 10:57, 28-08-2007En wat zeggen de fanboys en zealots nu?

Vanwaar deze frustratie?

Het gaat er niet om wat er kan, maar wat er daadwerkelijk gebeurd! Alles kan...

Mac hacken kinderlijk eenvoudig
28 augustus 2007 - 15:12    reactie #16
geplaatst door: Cailin Coilleach
/me is met Fool.

Niet als admin werken. Nooit als admin werken. En inderdaad: zowel Apple als Microsoft moeten hun installatie/coniguratie proces helemaal in hetbegin daar op aanpassen. Duidelijk maken dat je twee accounts moet maken en waarom.

Mac hacken kinderlijk eenvoudig
28 augustus 2007 - 15:28    reactie #17
geplaatst door: mvdg
Dat vind ik ook. Het moet toch beter kunnen dan dat. Mensen moeten er niet zelf actie op hoeven ondernemen om geen admin te zijn. Logisch.

Wat betreft die bug, het is inderdaad raar dat je als admin-user dingen kunt doen in Library/Receipts die je niet zou moeten kunnen doen. Maar feit blijft natuurlijk wel, dat er altijd een ingang moet zijn voor een virus of ander stuk software. Dus je zult toch eerst een stuk software moeten uitvoeren dat die kwaadaardige code bevat. De betreffende bug biedt dus een pad naar de "ingewanden" van OS X maar je moet wel zelf dat pad inslaan, anders gebeurt er nog altijd niets..

Mitch Design : websites en interactieve toepassingen : http://www.mitchdesign.nl
Mac hacken kinderlijk eenvoudig
28 augustus 2007 - 15:31    reactie #18
geplaatst door: jetskyer
maar is het zo verschrikkelijk dat je normaal bezig bent in de admin, dat ik NU meteen een nieuwe account moet aanmaken, en die gaan gebruiken?

(zijn er ook nadelen dat je niet admin bent? kun je dingen niet of is het admin wachtwoord voldoende)

MacBook Pro 15.4"|1TB MyBook Studio|iPhone 4S
tip: corepad skatez onder je mighty/magic mouse. een echt genot
Mac hacken kinderlijk eenvoudig
28 augustus 2007 - 15:34    reactie #19
geplaatst door: werner

Citaat
muuz om 14:38, 20-08-2007
Maar we nemen het wel allemaal lekker over!
Da's ook kinderlijk eenvoudig!!!

http://www.tiscali.nl/content/article/cmult/mac_hacken_kinderlijk_eenvoudig/437361.htm
Uit de Tiscali-nieuwsbrief


Kreeg vorige week ook een dergelijke nieuwsbrief van Tiscali. Helemaal onderaan staat: 'Mac OS X Leopard is momenteel nog steeds in ontwikkelingsfase en zal in oktober verkrijgbaar zijn'.
Zolang Leopard nog in de ontwikkelfase zit is dit non-nieuws, maar aangezien ook Tiscali niet altijd hun nieuwsbrief vol krijgt met leutige leukige Hart van Nederland achtige onzin,
vallen ze maar weer eens terug op 'Gaten in Leopard'
Ik krijg ook weleens de indruk dat het stemmingmakerij is. Als je iets maar vaak genoeg herhaald zal er toch wel iets van waar zijn. Er zal een zucht van opluchting door de wereld gaan
als het eerste echte schadelijke Mac-virus opduikt.
Mac hacken kinderlijk eenvoudig
28 augustus 2007 - 16:05    reactie #20
geplaatst door: Powerbooky
Wat betreft die Miller... spijkers op laag water zoeken?

Wat zal de wereld in angst geleefd hebben in de jaren dat er met DOS en Windows3.11 gewerkt werd. Daar staan ook veel crusiale bestandjes steeds op dezelfde plaats 'c:/windows'  OEH... wat link  brrrrr  :shutup:

[off-topic]
ISP's zoals Tiscali en Planet moeten echt eens stoppen met hun (telegraaf, sensatie) nieuwsredacties. Kost een hoop geld wat beter in de dienstverlening gestopt kan worden. Helemaal als het niet eens hun eigen werk is dat ze publiceren.
[/off-topic]

(Bewerkt door Powerbooky om 16:07, 28-08-2007)

Smart people usually do their things on a Mac!  | Mac mini 2009 | Mac Pro 2008 | MacBook Pro 2011 | 16 TB Drobo
Mac hacken kinderlijk eenvoudig
28 augustus 2007 - 21:04    reactie #21
geplaatst door: DTP2
@ jetskyer

Qua veiligheid is het altijd beter om niet standaard in je admin account te werken. Dit is zo'n beetje de goedkoopste, makkelijkste en de meest belangrijkste stap die mensen kunnen zetten op de weg naar veiligheid op willekeurig welk platform dan ook. Nee, niet alles is mogelijk in het niet admin account, maar even inloggen als admin duurt niet zo lang. Maar om dat NU direct te gaan regelen naar aanleiding van dit draadje zou wel wat té zijn. Maar aan de andere kant, wanneer doe je het dan wel?

Mac hacken kinderlijk eenvoudig
29 augustus 2007 - 08:29    reactie #22
geplaatst door: wullie
Ik werk zelf al eeuwen met een apart Admin account. Het enige vervelende is, is dat je voor sommige zaken een schermpje krijgt waar je je als admin moetaanmelden. Bijv. je wilt een programma installeren dan moet je dat via de adminaccount doen. Dat gaat gewoon tijdens je eigen inlog, er wordt alleen om authorisatie gevraagd. Je kan als je veel wil veranderen gewooninloggen als admin, de installatie en onderhoud zaken regelen en dan met je gewone werk weer onder je eigen account doorgaan. Wil je niet dat bij elke programma installatie doen dan installeer je programma's gewoon in je eigen usermap/programma's, dan kunnen alleen niet andere gebruikers van die progjes gebruik maken.
"Never underestimate the predictability of stupidity!"
iMac Retina 5K, 27", 2017 | iMac-Alu 20"/2,4 | retired: Powerbook G4 12"/1,3 | |iMac-bolletje 17"/1000 | Cube g4/450 | iMac rev B/233  | Quadra 475 68040 | Classic 6800 (RIP)
Mac hacken kinderlijk eenvoudig
29 augustus 2007 - 08:31    reactie #23
geplaatst door: Cailin Coilleach
Citaat
Daar staan ook veel crusiale bestandjes steeds op dezelfde plaats 'c:/windows'  OEH... wat link  brrrrr

Daar ging het niet om :)

Het ging Miller d'r om dat stukken van het OS steeds op exact de zelfde -geheugen- locaties te vinden zijn. Da's erg link, want dan weet je ook in welk stuk van het geheugen je een "buffer overflow" moet forceren om te bereiken wat je wilt.

Een "buffer overflow" is een actie waarbij je een slordig geschreven applicatie een bepaalde hoeveelheid data voert. Bij deze slordige programma's gebeurt het wel eens dat de invoerbuffer maar van gelimiteerde grootte is. Daardoor word het teveel aan data gewoon doorgekliederd in andere stukken van het geheugen.

Stel, je hebt applicaties A en B die direct achter elkaar in een gereserveerd stuk geheugen zitten. Je wilt iets doen met applicatie B, maar je kent daar geen security gaten in. Echter, voor applicatie A weet je wel degelijk hoe je een buffer overflow moet maken. Voer je nu een berg data aan applicatie A, dan zal hij onder de juiste omstandigheden door schrijven in het geheugen van applicatie B. Als je nu in die berg data echte opdrachten en commando's voor applicatie B stopt, dan ben je binnen.

Erg slordig dus.

Ik kan helaas niet bevestigen OF het ook werkelijk zo is dat OS X bepaalde onderdelen steeds op de zelfde RAM locaties zet. Ik ben geen programmeur en heb ook geen toegang tot Darwin code.