Blutooth červ pro Mac OS X!
18. 02. 2006, 3:06 · Nakousnutá jabka · Bleskovka
Tak toto už vypadá zajímavěji: objevil se další (časově omezený) “proof-of-concept”, který však už vyloženě zneužívá (byť známé a opravené) chyby v implementaci Bluetooth v Mac OS X, konkrétně chyby označené jako CAN-2005-1333. Tato chyba byla opravená již loni v červnu a nevyskytuje se tedy v Mac OS X 10.4.2 a novějších.
Červ OSX/Inqtana.A se šíří pouze přes Bluetooth, kdy je nejdříve uživatel vyzván k přijetí souborů přes Bluetooth, aby následně červ zneužil zmíněné chyby v implementaci Bluetooth OBEX pod Mac OS X a překopíruje se tak, aby došlo k automatickému spuštění po startu. Po restartu se červ spustí a snaží se dále šířit přes Bluetooth. Jinak je neškodný a především se po 24. únoru přestane šířit zcela – je to prostě vývojářský pokus.
Důležité je, že se tento kousek už skutečně dá kvalifikovat jako červ – neboť poté, co si ho uživatel pustí do systému, snaží se zneužít chyby v systému a bez potřeby další aktivity uživatele škodit.
Pokud se vám zdá využití staré opravené chyby neefektivní, nenechte se mýlit. Jednak je to asi první pořádný důkaz využití chyby v Mac OS X (byť stále je nutný zásah uživatele, přijetí souborů na disk), a také řada červů pro Windows úspěšně využívá již známé a opravené chyby, neboť průměrní uživatelé prostě tolik o zaplátování systému nedbají.
Jsem jenom zvědav, kdy se někomu podaří udělat červa, který se dostane do systému přes síť a zcela bez přičinění uživatele – tedy, pokud jsou tak kritické chyby v systému obsažené (a samozřejmě nalezené)
— Modrak 18.2.2006 10:23 #
— adam p. 18.2.2006 11:52 #
http://secunia.com/mac_os_x_command_execution_vulnerability_test/
— Jakub Steiner 22.2.2006 01:34 #
— macuser 22.2.2006 10:51 #
— Martin Ler 22.2.2006 13:37 #
— Martin Ler 22.2.2006 13:37 #
http://www.intego.com/news/pr78.asp
— Pepa Mirovský 21.3.2006 09:33 #