Retour sur le portail  

Vous n'êtes pas connecté. (Attention, le login du forum est différent du login membre Vulnerabilite.com. Il s'agit d'un compte différent.) Pour participer au forum, vous devez donc créer un nouveau compte ou vous enregistrer si vous en possédez déjà un.

#1 2006-03-07 11:11:45

NewsBot
Pilier de comptoir
Date d'inscription: 2006-01-07
Messages: 911

30 minutes pour pirater un Mac Mini, oui mais …

30 minutes pour pirater un Mac Mini, oui mais …
Telle une Yenne affamée, la presse en ligne se jette sur la carcasse encore fumante d'une info qui promet de faire exploser les statistiques. Il n'aurait fallu que 30 minutes à un à internaute pour s'introduire frauduleusement sur Mac Mini 'fully patched' donné en pâture aux pirates. Oui, mais...

Lire l'article http://www.vulnerabilite.com/actu/20060 … -Mini.html

Hors ligne

 

#2 2006-03-07 17:49:42

acz
Expert
Lieu: San Francisco / Lille
Date d'inscription: 2005-01-16
Messages: 302
Site web

Re: 30 minutes pour pirater un Mac Mini, oui mais …

L'université du Wisconsin vient de lancer un challenge dont le but est une nouvelle fois de pirater une machine sous Mac OS X (Mac mini PowerPC running Mac OS X 10.4.5 with Security Update 2006-001)

Si vous vous sentez l'ame d'un pentester, c'est par ici :
http://test.doit.wisc.edu/

Espéront que cette fois ci les conditions soient meilleures ;-)


Directeur de publication & modérateur du forum
Vulnerabilite.com

Hors ligne

 

#3 2006-03-08 02:22:35

oliv
Expert
Date d'inscription: 2005-01-17
Messages: 4

Re: 30 minutes pour pirater un Mac Mini, oui mais …

Plus d'info sur le nouveau concours : http://news.com.com/2100-7349_3-6047038 … ;subj=news

Il semblerait que News.com ait quelques problemes pour parler de SSH ( selon eux SHH )....

Sinon il est vrai que le premier concours peut inquieter les hebergeurs utilisant des platforms osx et autorisant l'acces a leur utilistateurs.....

Hors ligne

 

#4 2006-03-08 02:45:25

acz
Expert
Lieu: San Francisco / Lille
Date d'inscription: 2005-01-16
Messages: 302
Site web

Re: 30 minutes pour pirater un Mac Mini, oui mais …

oliv a écrit:

Plus d'info sur le nouveau concours : http://news.com.com/2100-7349_3-6047038 … ;subj=news

Merci pour ce lien.

oliv a écrit:

Sinon il est vrai que le premier concours peut inquieter les hebergeurs utilisant des platforms osx et autorisant l'acces a leur utilistateurs.....

Oui c'est vrai concernant les hébergeurs.

Heureusement, ca ne cours pas les rues l'hosting Mac ! wink

Remarques, la faille ptrace couplée à la faille sur openssl a fait des ravages... Les hébergeurs (linux) se sont fait des cheveux pendant quelques semaines. Un worm a même vu le jour et des kits d'exploitation ont été développés spécifiquement pour cette faille.


Directeur de publication & modérateur du forum
Vulnerabilite.com

Hors ligne

 

#5 2006-03-09 02:25:51

oliv
Expert
Date d'inscription: 2005-01-17
Messages: 4

Re: 30 minutes pour pirater un Mac Mini, oui mais …

ET voila les resultat du concours sont tombes :
D'apres slashdot.org

"The University of Wisconsin Security Challenge has ended after 38 hours, intermittent DoS attacks, 4000 ssh login attempts, a bandwidth spike of 30 Mbps, and 6 million logged ipfw events. During this time there were 'no successful access attempts, nor any claims of a successful attempt.' You may remember this challenge was proposed in response to the 'woefully misleading' ZDnet article, Mac OS X hacked under 30 minutes, which was previously discussed here on Slashdot."

Hors ligne

 

#6 2006-03-09 09:42:56

acz
Expert
Lieu: San Francisco / Lille
Date d'inscription: 2005-01-16
Messages: 302
Site web

Re: 30 minutes pour pirater un Mac Mini, oui mais …

Voilà qui est réjouissant.

Pour info, le survival time d'une box Windows fraichement installée (et donc pas upgradée) est de 17 minutes. http://isc.sans.org/index.php?on=survivaltime

Ca serait intéressant de faire le même test avec un mac non upgradé afin de voir combien de temps il restera en vie sans se prendre un worm.

Oliv, il fait quoi ce week end ton G5 ? ;-)


Directeur de publication & modérateur du forum
Vulnerabilite.com

Hors ligne

 

Pied de page du Forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson

© 2000-2006 Vulnerabilite.com
Edité par la société ISECURELABS | Notice légale | Contact


Liens Promo : téléchargements windows - Actualités, logiciels et astuce - Ports & Services