Macs zijn net zo makkelijk te hacken als gebruiken, zegt onderzoeker Charles Miller. Miller vond samen met andere onderzoekers van Independent Security Evaluators het eerste ernstige beveiligingslek in de iPhone. Tijdens de recente Black Hat conferentie besprak hij niet alleen de problemen van de iPhone, ook Mac OS X kwam in zijn presentatie aan bod.
"Voor een of andere reden beschikt Mac OS over meer dan vijftig suid root programma's, wat het zeer interessant voor aanvallers maakt." Via de set user ID functie is het mogelijk om de rechten van een applicatie te verhogen of bijvoorbeeld uitvoerbare bestanden uit te voeren.
Een andere aanvalsvector is Safari, dat als het geopend wordt zelf verschillende andere applicaties opent, zoals Address Book, Finder, iChat, Script Editor, iTunes, Dictionary, Help Viewer, iCal, Keynote, Mail, iPhoto, QuickTime Player, Sherlock, Terminal, BOMArchiveHelper, Preview en DiskImageMounter. Een beveiligingslek in één van deze programma's kan eenvoudig via het web misbruikt worden, zo waarschuwde Miller.
Deze posting is gelocked. Reageren is niet meer mogelijk.