Hans rootkit utnyttjar rpc-anrop och anrop i processorn.
- Historiskt sett så har Mach-operativsystem tillåtit sådana meddelanden att skickas över nätverk, vilket använts för distribuerade system. Funktionen har dock tagits bort i Mac OS X. Vad mitt rootkit i princip gör är att återintroducera den här möjligheten i OS X, vilket tillåter att över nätverket skicka och ta emot Mach-meddelanden till en angripen dator, säger Dai Zovi, enligt Eweek.
Vid konferensen kommer Dai Zovi visa upp hur bristen kan utnyttjas för att logga all SSL-trafik som går genom Safari. Han säger dock att han inte sett något annat exempel på ett rootkit likt detta. Risken att en Mac O X-användare ska drabbas av det får i dagsläget alltså betraktas som mycket liten.
Dino Davi Zovi är sedan tidigare känd för att han lyckades kamma hem 10 000 dollar i en tävling där det gällde att göra intrång på en standardinstallation av Mac OS X. En sårbarhet i Quicktime var vad som utnyttjades.
Källa: Eweek.



















































Hmm.... - (http://blogg.idg.se/rotten_apple/) 2009-07-20 09:23
(Inlägget är borttaget av moderator) 2009-07-20 11:10
(Inlägget är borttaget av moderator) 2009-07-20 11:45
(Inlägget är borttaget av moderator) 2009-07-20 12:20
(Inlägget är borttaget av moderator) 2009-07-20 12:24
Hmm.... - (roland lygel) 2009-07-20 12:30
Hmm.... - (Charlie Bravo) 2009-07-20 13:28