Een deze week gedemonstreerde techniek maakt het mogelijk voor hackers om tijdens het aanvallen van Mac OS X geen sporen na te laten. De Italiaanse beveiligingsonderzoeker Vincenzo Iozzo liet tijdens de Black Hat hackerconferentie in Washington zien hoe hij kwaadaardige code in het geheugen van andere programma's kan injecteren, die zodra men de computer uitschakelt, weer verdwijnt. Dit soort aanvallen zijn niet nieuw, maar Lozzo's aanval vindt volledig in het geheugen plaats, waardoor die geen sporen op de harde schijf achterlaat. Andere technieken vereisen in de meeste gevallen nog een tijdelijke opslag.
Het is onbekend of de techniek aanvallers ook code met systeemrechten laat aanpassen. Volgens Lozzo is de aanval beperkt tot "userland", oftewel normale desktop applicaties. Een aanvaller zou in dit geval Safari kunnen aanpassen om bijvoorbeeld wachtwoorden en toetsaanslagen te monitoren. Om de aanval te laten slagen moet men eerst nog een manier vinden om code op de computer uit te voeren, wat tevens als het zwakke punt van de techniek wordt omschreven.
"Mac OS X krijgt steeds meer gebruikers, waardoor nieuwe aanvalstechnieken ontdekt moeten worden. Ook al bestaan er interessante manieren om OS X te hacken, het is duidelijk dat anti-forensische technieken ontbreken", aldus Lozzo.
Deze posting is gelocked. Reageren is niet meer mogelijk.