Blutooth červ pro Mac OS X!

18. 02. 2006, 3:06 · Nakousnutá jabka · Bleskovka

ikonkaTak toto už vypadá zajímavěji: objevil se další (časově omezený) “proof-of-concept”, který však už vyloženě zneužívá (byť známé a opravené) chyby v implementaci Bluetooth v Mac OS X, konkrétně chyby označené jako CAN-2005-1333. Tato chyba byla opravená již loni v červnu a nevyskytuje se tedy v Mac OS X 10.4.2 a novějších.

Červ OSX/Inqtana.A se šíří pouze přes Bluetooth, kdy je nejdříve uživatel vyzván k přijetí souborů přes Bluetooth, aby následně červ zneužil zmíněné chyby v implementaci Bluetooth OBEX pod Mac OS X a překopíruje se tak, aby došlo k automatickému spuštění po startu. Po restartu se červ spustí a snaží se dále šířit přes Bluetooth. Jinak je neškodný a především se po 24. únoru přestane šířit zcela – je to prostě vývojářský pokus.

Důležité je, že se tento kousek už skutečně dá kvalifikovat jako červ – neboť poté, co si ho uživatel pustí do systému, snaží se zneužít chyby v systému a bez potřeby další aktivity uživatele škodit.

Pokud se vám zdá využití staré opravené chyby neefektivní, nenechte se mýlit. Jednak je to asi první pořádný důkaz využití chyby v Mac OS X (byť stále je nutný zásah uživatele, přijetí souborů na disk), a také řada červů pro Windows úspěšně využívá již známé a opravené chyby, neboť průměrní uživatelé prostě tolik o zaplátování systému nedbají.

Jsem jenom zvědav, kdy se někomu podaří udělat červa, který se dostane do systému přes síť a zcela bez přičinění uživatele – tedy, pokud jsou tak kritické chyby v systému obsažené (a samozřejmě nalezené)

· Trvalý odkaz na tento příspěvěk · Linkuj.cz · Jagg.cz

  1. Uz se tesim az o tom napise hulan, cimz vyvrati svoje tvzeni ze OS X je tak minoritni ze nema cenu pro nej cervy delat :))

    Modrak    18.2.2006 10:23    #

  2. jo jo. pan hulán je prostě kapacita… :)

    — adam p.    18.2.2006 11:52    #

  3. To tohle vypada zajimavejs –
    http://secunia.com/mac_os_x_command_execution_vulnerability_test/

    Jakub Steiner    22.2.2006 01:34    #

  4. Mas pravdu Jakub, to je zaujimavejsie ,i ked apple aj v minulosti riesil tieto :vulnerability: security updatami, zatial nie je update, jedna sa vraj len o system 10.4.5, moja skuska dopadla zle, tj. otvoril sa calculator po spusteni secunia.mov

    — macuser    22.2.2006 10:51    #

  5. macuser: no, ale vzdyt se to da cele vypnout, ne? proste nebudes spoustet secure downloady – podobne vyuziti automatickeho spousteni tady bylo pred casem, kdy se po vstupu na stranku nahralo imago disku a z nej se spustila aplikace.

    Martin Ler    22.2.2006 13:37    #

  6. ale teda neni pochyb o tom, ze pokud automaticky se snazi spustit neco po rozbaleni, je to spatne taky.

    Martin Ler    22.2.2006 13:37    #

  7. Dnes jsem si zabrowsil na stránku Netbarrieru a narazil tam na tuhle, zdá se docela čerstvou zprávu. Že by konečně? Teda, že by mě to zvlášť potěšilo to ne. Jsem zvědav co z toho bude.

    http://www.intego.com/news/pr78.asp

    — Pepa Mirovský    21.3.2006 09:33    #

Související články