Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Universität startet neuen Mac-OS-X-Hacker-Wettbewerb mit faireren Bedingungen

Gestern berichtete ZDNet über einen Hacker-Wettbewerb eines schwedischen Mac-mini-Besitzers und Windows-Programmierers, der in nur 30 Minuten zu Ende war. Wie sich herausstellte, waren die Sicherheitseinstellungen auf dem Mac mini alles andere als fair und unverhältnismäßig löchrig. Hacker konnten sich sogar über ein Web-Interface einen eigenen Benutzer für einen SSH-Login erstellen und somit als normaler Benutzer auf dem System agieren.
Angesichts dieser unfairen Bedingungen entschied sich Dave Schroeder, Administrator an der Universität von Wisconsin, einen neuen und deutlich herausfordernderen Hacker-Wettbewerb für Mac OS X zu starten. Ebenfalls ein Mac mini, läuft dieser allerdings nur mit dem neusten Mac OS X inklusive aller Sicherheitsaktualisierungen. Neuere oder zusätzliche Software über Fink wurde dagegen nicht installiert. Es gibt nur zwei normale Mac-OS-X-Benutzer und, wie bei vielen Internet-Servern üblich, lediglich die Dienste http und ssh, die vom Internet aus erreichbar sind. Ein normaler Mac-OS-X-Anwender hat allerdings selbst diese Dienste nicht aktiviert, wie Schroeder betont. Teilnehmer, die behaupten, den Mac erfolgreich gehackt zu haben, müssen ihre verwendeten Hack-Techniken offen legen, die dann an Apple weitergeleitet werden.

Weiterführende Links:

Kommentare

lowtone07.03.06 08:20
Ähh?
Brecht mal alle bei mir ein und verratet der Polizei dann eure Tricks? Vielleicht noch Name und Adresse hinterlegen ...
Aber sonst ne interessante Angelegenheit.
0
howy
howy07.03.06 08:29
anonym!
.:infect rules:.
0
Lolipoldie07.03.06 08:32
Bei mir hapert es ja schon die IP des Rechners heraus zu bekommen - ich glaube, ich bin doch kein Hacker (sick)
0
tomthecat
tomthecat07.03.06 08:34
Die IP ist:
128.104.16.150
0
jannes64
jannes6407.03.06 08:34
zum hacken braucht es ein hackbrett:-y
LESS IS MORE
0
Sykane
Sykane07.03.06 08:35
128.104.16.150
Apples Netzwerk DIensprogramm ^^
0
QNX07.03.06 08:36
Also, ich finde diese Idee sehr gut! Vorallem bringt sie uns Anwender mehr Sicherheit! Hacker geben oft den betroffenen Firmen bekannt wo die Schwachstellen liegen. Wenn Apple dann auch noch schnell reagiert diese Lücken zu schließen ist das doch OK! Oder?
0
JustDoIt
JustDoIt07.03.06 08:51
Tolle Sache

Bin mal gespannt wie lange der Rechner durchhält, denn irgendwann ist jeder Rechner knackbar.

0
oliver_reichardt07.03.06 08:54
nur so als Anmerkung von der Webseite des Servers(!)

"The ZDnet article, and almost all of the coverage of it, failed to mention a very critical point: anyone who wished it was given a local account on the machine (which could be accessed via ssh). Yes, there are local privilege escalation vulnerabilities; likely some that are "unpublished". But this machine was not hacked from the outside just by being on the Internet. It was hacked from within, by someone who was allowed to have a local account on the box. That is a huge distinction."

also hat sich keiner von außen eingehackt sondern von innen...

siehe
0
iBook.Fan
iBook.Fan07.03.06 08:59
die ip vom mini ist die 127.0.0.1 viel spaß beim hacken
0
macmax07.03.06 08:59
ich find die idee ziemlich gut!

aber mal ne frage: wie machen hacker sowas?! ich mein wie kommen die in so nen rechner rein, was benutzen die? ich will keine anleitung dafür, mich interessiert einfach nur wie sowas grundsätzlich geht!
0
oSIRus07.03.06 09:11
" die ip vom mini ist die 127.0.0.1"

haha, ich glaub ich hab ihm grad seine Dokumente gelöscht!!
0
Oldmarty07.03.06 09:15
Lowtone... hast nichts verstanden oder hab ich die Ironie überlesen? An Apple melden heisst, das Apple die chance hat, die Lücken dann zuschliessen oder wenn es nicht geht, kleiner zumache.
0
Taner
Taner07.03.06 09:26
Sorry, etwas lang, aber passend zum Thema und sehr lustig:

GENIAL!

* bitchchecker (~java@euirc-a97f9137.dip.t-dialin.net) Quit (Ping timeout#)
* bitchchecker (~java@euirc-61a2169c.dip.t-dialin.net) has joined #stopHipHop
<bitchchecker> warum schmeist ihr mich raus
<bitchchecker> könnt ihr nicht normal dieskutiern
<bitchchecker> antworte mir!
<Elch> wir haben dich nicht herausgeschmissen
<Elch> Du hattest ein Ping timeout: * bitchchecker (~java@euirc-a97f9137.dip.t-dialin.net) Quit (Ping timeout#)
<bitchchecker> was für ping man
<bitchchecker> das timing von meinem pc ist richtig
<bitchchecker> ich hab sogar die sommerzeit drin
<bitchchecker> du hast mich gebannt
<bitchchecker> gibs zu hurensohn
<HopperHunter|afk> LOL
<HopperHunter|afk> scheisse bist du dumm, sommerzeit^^
<bitchchecker> alter halts maul wir HABEN JETZT SOMMERZEIT!!
<bitchchecker> seit zwei wochen schon!
<bitchchecker> wenn du pc startest kommt von windows eine meldung das sommerzeit eingestellt wird
<Elch> Du kennst dich ja voll mit Rechner aus.
<bitchchecker> halts maul ich hack dich
<Elch> ok, ich bin ja schon ruhig, nicht dass du uns zeigst was für ein toller Hacker du bist ^^
<bitchchecker> sag mir deine netzwerk nummer man dann bist du tot
<Elch> öhm die ist 129.0.0.1
<Elch> oder war es 127.0.0.1
<Elch> ja genau die war es: 127.0.0.1 Ich warte dann mal auf einen dollen Hackerangriff
<bitchchecker> in fünf minuten ist deine fest platte gelöscht
<Elch> Da habe ich jetzt aber Angst
<bitchchecker> halts maul du bist gleich weg
<bitchchecker> ich hab hier ein program da gebe ich deine ip ein und du bist tot
<bitchchecker> sag schon mal auf wieder sehen
<Elch> zu wem?
<bitchchecker> zu dir mann
<bitchchecker> buy buy
<Elch> Ich zitter schon förmlich vor einem so krassen Hack0r wie du einer bist
* bitchchecker (~java@euirc-61a2169c.dip.t-dialin.net) Quit (Ping timeout#)
* bitchchecker (~java@euirc-b5cd558e.dip.t-dialin.net) has joined #stopHipHop
<bitchchecker> alter sei froh das mein pc abgestürzt ist sonst wärest du weg
<Metanot> lol
<Elch> bitchchecker: Dann versuch mich doch nochmal zu hacken... Ich habe immer noch die gleiche IP: 127.0.0.1
<bitchchecker> du bist so dumm alter
<bitchchecker> sag schon mal buy buy
<Metanot> man steck dir dein alter
<bitchchecker> buy buy elch
* bitchchecker (~java@euirc-b5cd558e.dip.t-dialin.net) Quit (Ping timeout#)
* bitchchecker (~java@euirc-9ff3c180.dip.t-dialin.net) has joined #stopHipHop
<bitchchecker> elch du huren sohn
<Metanot> bitchchecker wie alt bist du?
<Elch> was denn bitchchecker?
<bitchchecker> du hast eine frie wal
<bitchchecker> fire wall
<Elch> kann sein, kenn mich nicht so aus
<bitchchecker> ich bin 26
<Metanot> mit 26 so einen umgangston?
<Elch> woran hast du gemerkt, dass ich eine Firewall habe?
<Metanot> tststs das is not very gott mein fräunt
<bitchchecker> weil deine schwuchtel fire wall mein ausschalt signal auf mich zurück gelengt hat
<bitchchecker> sei ein mann mach die scheisse aus
<Elch> cool, wußte gar nicht, dass das geht.
<bitchchecker> dan zerlegt mein virus deinen pc man
<Metanot> hackt ihr euch grad?
<Elch> ja bitchchecker versucht mich zu hacken
<Metanot> he bitchchecker wenn du hacker bist dann musst du auch um ne firewall rumkommen das schaff ja sogar ich
<bitchchecker> ja man ich hack den elch aber der pisser hat eine fire wall der
<Metanot> welche firewall hast du denn?
<bitchchecker> wie ein mädchen
<Metanot> firewall is normal da muss man als normaler hacker doch schon dran vorbeikommen...du mädchen^^
<He> Bitch gib dir lieber nen jackson und chill du laesst dich provozieren und lieferst den kleinen pupertierenden Maedchen immer wieder neuen stoff
<bitchchecker> mach fire wall aus dann schick ich dir einen virus ficker
<Elch> Nöö
<Metanot> he bitchchecker warum ausmachen schalt doch du sie aus!!!!!!!!!!!
<bitchchecker> hast schiss
<bitchchecker> ich hab kein bock so zu hacken wenn der wie ein mädchen sich fire wall versteckt
<bitchchecker> elch mach deine scheis wall aus!
<Metanot> ich wollt mal was zu dem bitchteildingviech sagen, also kennst du die definition von hacken??? wenn er die firewall ausmacht is das ne einladung und hat mit hacken rein garnichts mehr zu tun
<bitchchecker> halts maul
<Metanot> lol
<bitchchecker> meine alte oma sufrt mir fire wall
<bitchchecker> und ihr luschen gibt euch so cool und traut euch nicht ohne fire wall ins internet
<Elch> bitchchecker, ein Kollege hat mir gerade gezeigt wie man die Firewall ausmacht. Jetzt darfste es nochmal versuchen
<Metanot> bitchhacker kann nicht hacken
<Black[TdV]> was fürn wortspiel ^^
<bitchchecker> word man
<Elch> bitchchecker: Ich warte immer noch auf deinen Angriff
<Metanot> wie oft noch der ist kein hacker!
<bitchchecker> alter willst du einen virus
<bitchchecker> sag mir deine ip und der löscht deine fest platte
<Metanot> lol ne lass mal bin selber hacker und wenn man weiss wie sich hacker verhalten dann kann ich dir mit 100,00% sagen, hacker bist du nicht..^^
<Elch> 127.0.0.1
<Elch> ist doch ganz einfach
<bitchchecker> lolololol bist du dumm man bist gleich weg
<bitchchecker> und werden schon die ersten dateien gelöscht?
<Elch> mom...
<Elch> ich schau nach
<bitchchecker> brauchst gar nicht retten schaffst du nicht hurensohn
<Elch> das ist aber schlecht
<bitchchecker> elch du spast deine festplatte g: ist gelöscht
<Elch> ja, da läßt sich wohl nichts machen
<bitchchecker> und in 20 sekunden ist f: weg
<bitchchecker> tupac rules
<bitchchecker> elch du hurenshon dein f: ist weg und e: auch
<bitchchecker> und d: ist bei 45 prozent du spast lolololol
<He> wieso sagt Meta nichts mehr
<Elch> weil der gerade auf dem Boden vor lachen wohl liegt
<Black[TdV]> ^^
<bitchchecker> dein d: ist weg
<He> weiter so BITCH
<bitchchecker> elch man du bist so dumm gib niemals deine ip im internet
<bitchchecker> ich bin schon bei c: 30 prozent
* bitchchecker (~java@euirc-9ff3c180.dip.t-dialin.net) Quit (Ping timeout#)
0
macmax07.03.06 09:36
hat der sich grad selbst gelöscht?
0
Taner
Taner07.03.06 09:37
So siehts aus

hehe, ein richtig "krasser" Hacker war das
0
ppeters
ppeters07.03.06 09:40
so ziemlich ^^

Die 127.0.0.1 kannste sogar pingen wenn kein Netzwerkkabel drin ist
Ist die Loopbackadresse der eigenen Netzwerkkarte.....
0
macmax07.03.06 09:41
also ich glaube immernoch an das gute und vernünftige im menschen...der KANN nicht so blöd sein, das geht einfach nicht!!
bitte erzählt mir, dass er es nicht gemacht, oder dass es ein fake ist. bitte!!!
0
SchaubFD07.03.06 09:45
JustDoIt, warum sollte/muss jeder Rechner knackbar sein?

Wenn dich ein Rechner nicht rein lässt ist er auch nicht knackbar. Genau darin ist doch der hoffentlich vorhandene Unterschied zu Windows. Der Internet Explorer ist löchrig, weil Microsoft jeglichen Zugang braucht, um User auszuspionieren.

Ich halte das Hacken für weniger schlimm, als die Viren und Würmer, die man sich derzeit mehr als einfach einhandeln kann.

Es ist doch auch Vertrauen in den Hersteller was man hat oder haben sollte. Da die BSD Varianten von UNIX immer noch zu den stabilsten und sichersten gehören, sollte OS X ebenso sicher genug sein. Die vorhandenen Sicherheitslücken dürfte Apple schnell beheben können.
0
QNX07.03.06 09:53
Taner

:-D:-D
0
macbike07.03.06 09:53
SchaubHome

Du sagst doch selber, das OS X nur zu den sichersten zählt, sicher bedeutet das aber noch nicht, es ist ja auch nur von Menschen programmiert und hat nicht sie Sicherheit als einziges Ziel.
0
Peter Eckel07.03.06 10:00
Das läßt natürlich auch die Meldung von gestern noch in einem anderen Licht erscheinen ...

Ein schwedischer Windows-Programmierer stellt einen Mac ins Netz, reißt ein paar Scheunentore auf, ruft "hackt mich!" und stellt die nicht weiter überraschenden Ergebnisse dann der Presse zur Verfügung. Ein Schelm, der böses dabei denkt.

Dabei fällt mir dann eine Auseinandersetzung mit jemandem ein, der mir vor ein paar Jahren über den Weg lief. Der Typ war Student und wurde nach eigener Aussage von Microsoft dafür bezahlt, daß er an der Uni Meinung gegen Open Source machte. "Evangelist" stand auf seiner Visitenkarte ...

Ob der schwedische Windows-Programmierer wohl auch so eine hat?

Bevor wir uns falsch verstehen - ich will nicht behaupten, Mac OS X sei immer und unter allen Umständen sicher und wer etwas anderes behaupte, sei ein Schuft. Daß man sich letztlich nie in Sicherheit wiegen sollte ist bekannt, und daß übersteigertes Sicherheitsbewußtsein, wie es in "unseren" Kreisen weit verbreitet ist, gefährlicher ist als eine gesunde Paranoia, sollte auch klar sein.

Aber in letzter Zeit häufen sich Meldungen von Antivirensoftwareherstellern über Viren und von Windows-Programmierern über Sicherheitslücken in Mac OS X. Man wird sich doch mal wundern dürfen, oder?
Ceterum censeo librum facierum esse delendum.
0
jewi
jewi07.03.06 10:04
Taner.....

das war fies... liege immer noch am boden vor lachen.....schei§e wo ist mein sauerstoffgerŠt....muahahahahahahaaa
0
SchaubFD07.03.06 10:12
macbike, stimmt. Ich bin der ansicht, dass man Systeme auch sicher machen / programmieren kann. Es müssen nur die Kommunikationsformen keine Hintertüren zulassen.

Ein Hersteller einer kompletten Umgebung (OS), also Apple aber auch Microsoft haben es in der Hand wie sie mit uns Anwendern umspringen.

Selbst wenn man eine Firewall nutzt, könnte Apple und Microsoft Informationen übertragen, ohne das der Anwender etwas davon merkt.

Ich glaube immer noch, dass man Möglichkeiten ähnlich der Wasserzeichen in digitalen Bildern auch bei Datenübertragung nutzen könnte.

Viele Bits ergeben ein Byte und viele Bytes ergeben viel Information!

PS: Wer kontrolliert eigentlich Transfer Protokolle auf Sicherheit?
0
StevesBaby07.03.06 10:25
Alles geplante FUD Leute!!! Vergesst die alle!
0
plantagoo
plantagoo07.03.06 12:22
Hi!

@Tener: Hammergeil! Wo hast Du das denn ausgegraben?

Gruß
plant
0
Taner
Taner07.03.06 13:45
Hehe, das ganze habe ich auch nur per Mail bekommen...
keine Ahnung, ob das echt ist oder nur "gestellt" ist... aber Witzig ist es

Gruß Taner
0
jens
jens07.03.06 14:06
Ich hab das Original im Internet gesehen, vor ein paar Monaten.
Wirkte erschreckend real...
0
neo07.03.06 14:35
ppeters

nicht der netzwerkarte sondern des IP Stack's.

neo
0
neo07.03.06 14:36
hmm sorry noch mal:
nicht der netzwerkkarte, sondern die des loopback devices des IP Stack's.

Gruss neo.

PS: lag an der blöden Windows Kiste.
0
Weitere News-Kommentare anzeigen

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.