Ошибка в OS X Lion позволяет сменить пароль без ведома владельца

Ошибка в OS X Lion позволяет сменить пароль без ведома владельца

В блоге Defense in Depth появилось сообщение о том, что одному из исследователей удалось обнаружить серьезную ошибку безопасности в последнем выпуске операционной системы Mac OS X. Изъян позволяет злоумышленнику изменить пароль к учетной записи пользователя, не вводя прежнее кодовое слово.


Необходимо заметить, что в данном случае перед нами не привычная уязвимость в коде, для злоупотребления которой нужен эксплойт; складывается впечатление, что Apple просто забыла вставить соответствующую проверку в новую операционную систему. В прежней версии - Snow Leopard - все было нормально: пользователя просили сначала ввести старый пароль, затем назначить новый и подтвердить его; в новом выпуске OS X первый шаг просто отсутствует. Соответственно, злоумышленник, располагающий физическим или логическим доступом к устройству, может совершенно спокойно устроить смену пароля для того пользователя, учетная запись которого активна в текущий момент времени.

Кроме того, вошедший в систему пользователь располагает возможностью считывать хэши паролей других учетных записей и заниматься их дешифровкой, подбором по словарю и т.п. Для осуществления этой операции даже не требуются привилегии суперпользователя: осуществить считывание нужных сведений можно и без корневых прав доступа к системе. Исследователь отметил, что при наличии подобных изъянов простое посещение инфицированного веб-сайта из-под учетной записи администратора может открыть потенциальному злоумышленнику пути для эскалации пользовательских привилегий и получения удаленного доступа к системе с root-правами.

Теперь пользователям Mac OS X остается лишь ожидать, когда Apple выпустит исправление и ликвидирует уязвимость. До тех пор можно принять некоторые временные меры; сам аналитик, обнаруживший изъян, советует ограничить базовый доступ к утилите управления паролями dscl посредством команды $ sudo chmod 100 /usr/bin/dscl. Кроме того, могут оказаться полезны и стандартные организационные приемы защиты: отключить автовход в систему, активировать парольную блокировку экранной заставки, не оставлять работающее устройство без присмотра в тех местах, где к нему могут свободно получить доступ посторонние, и т.п.

Sophos

Письмо автору

Российских операторов обвинили в продаже безлимитного интернета с лимитами

Ассоциация профессиональных пользователей социальных сетей и мессенджеров пожаловалась в ФАС на МТС, МегаФон, Билайн и Т2. Общественники считают, что операторы вводят абонентов в заблуждение, называя роуминговый интернет безлимитным, хотя после определённого объёма трафика скорость резко падает.

У МТС дневной пакет на максимальной скорости в зависимости от страны составляет от 100 МБ до 1 ГБ.

Затем ускорение приходится покупать отдельно. У Т2 в ряде стран на высокой скорости доступен 1 ГБ в сутки, на Тайване — 400 МБ, а в Испании и на Сейшелах — 200 МБ.

МегаФон предлагает пакет на срок до 30 дней за 8999 рублей, но после расходования 50 ГБ скорость снижается. У бизнес-опции Билайна лимит быстрого трафика составлял 10 ГБ в сутки, после чего соединение замедлялось до 128 Кбит/с.

Заявители требуют проверить рекламу и принять меры. ФАС подтвердила получение обращения. Операторы претензии отвергают: они утверждают, что объём трафика не ограничивают, а заранее предупреждают лишь о снижении скорости. Билайн также сообщил, что переименовал предложение в «Роуминг на 1 день, 10 ГБ».

RSS: Новости на портале Anti-Malware.ru