goedZO.com NuJijFunLekkerMuziekKletsenPromotieSubmitgoedZO?!XML  




« Voortaan geen last meer van knoflookgeurPolitie vindt zwaargewonde man op spoor station Houten »
Advertentie

05-07-10

'Bug in IOKit verleent hacker root-toegang op Mac OS X'

Via bugs in het IOKit-framework van Mac OS X is root-toegang te verkrijgen. Dat stelt de Belgische beveiligingsonderzoeker Ilja van Sprundel, die het framework onderzocht. Hij onthulde de bevindingen op de Hack in the Box Security Conference.

Van Sprundel had zijn onderzoeksresultaten nog niet openbaar gemaakt, maar in plaats daarvan Apple getipt. Het bedrijf van Steve Jobs gaat nu aan de slag om de bugs in IOKit te dichten, zegt Van Sprundel tegen Tweakers.net. De Belgische hacker onderzocht IOKit, een opensource-framework voor drivers in Mac OS X. Volgens de onderzoeker steekt de code op sommige punten 'erg naïef' in elkaar. "Ik denk dat er erg weinig mensen naar de broncode van IOKit hebben gekeken", zegt Van Sprundel. "En zeker te weinig vanuit beveiligingsoogpunt."

Follow up:

Zo is het mogelijk om met een normale user-account speciaal geprepareerde verzoeken naar een in IOKit geschreven driver te versturen, waarna root-toegang kan worden verkregen. Daardoor kan een een programma dat met de beperkte rechten van een gewone gebruiker wordt uitgevoerd, toch de totale controle over een systeem krijgen. Van Sprundel acht de kans op misbruik bij deze lekken 'erg groot', maar maakt wel de kanttekening dat deze bugs lastig zijn op te sporen.

Het zou gaan om een handvol bugs waarbij root-toegang in het spel is, naast een groot aantal minder ernstige bugs. De onderzoeker was van plan om tijdens de conferentie een zogeheten fuzzer vrij te geven, een tool die ongeldige gegevens naar een programma verstuurt. Zo kunnen fouten worden aangetoond. De IOKit-fuzzer bleek echter nog niet af.

No feedback yet

Plaats een reactie


Your email address will not be revealed on this site.

Jouw URL zal worden weergegeven
PoorExcellent
(Enters worden <br />)
(Name, email & website)
(Allow users to contact you through a message form (your email will not be revealed.)
Voer hieronder "wit" zonder quotes in.
antispam test
Permalink 21:01:09, 219 hits, Categoriën: Nu

Geselecteerd


Wensbeer


radio goedZO


Tag cloud

bizar blog blog-ster digi donderdag economie europa filmpjes foto's fret gezondheid goedzo.com humor intenet internet jeugd jij kinderen lekker liefde lyrics maandag media muziek natuur puk recepten sentiment sesamstraat songtekst sport ster streetview techniek technologie trend trends uitgaan veiligheid vreemd vreemde vrijdag weetje wetenschap woensdag



Jij - Forum


Actie


Naam Tone
Vul je naam in:


Onze redactie


Zoeken


Ringtones
Realtones Nieuw: Top 5: Polyfoon Nieuw: Top 5:


Poll
Ik ben een snoozer

View Results



Categoriën


Wallpapers


Mobile Themes


 << < Mei 2012 > >>
Maa Din Woe Don Vrij Zat Zon
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      


User tools


Populair

Meest Bekeken

  • 404: Hotlinken van bestand is niet toegestaan! (232,383)
  • Playboy Naaktfoto's Rebecca Loos bekijk ze hier (144,987)
  • Keeley Hazell naaktfoto's kun je hier vinden (135,980)
  • Update: Playboy foto's Bridget Maasland (111,852)
  • Playboy foto's Zangeres Do (109,387)
  • Playboyfoto's Heleen van Royen (76,738)
  • Playboy foto's Zangeres Do: We hebben ze! (76,173)
  • Naaktfofo's Veronique de Kock (74,886)
  • Eerste Playboy foto's Patricia Paay onthuld! (62,348)
  • Filmpje: Temptation Island deelneemster Bianca geeft zich bloot (41,995)
  • Georgina Verbaan naaktfoto's voordat ze in de winkel liggen. (39,572)
  • Langste huwelijk ter wereld (34,171)
  • More...


Archief


XML Feeds