অ্যান্ড্রয়েড

ম্যাকের জন্য একটি হ্যাকিং টুল আপডেট করা হয়

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

দুই সুপরিচিত ম্যাক হ্যাকার ব্যাপকভাবে ব্যবহৃত হ্যাকিং টুলকিট আপডেট করছে যা ম্যাকিনটোশ কম্পিউটারের নিয়ন্ত্রণকে সহজ করে তোলে।

গত কয়েক দিন ধরে, গবেষকরা শান্তভাবে ব্যবহৃত মেটাসপ্লোইট টুলকিট-এ নতুন সফটওয়্যার যুক্ত করেছেন গবেষকরা এবং অপরাধীদের একই রকম। Metasploit ইতিমধ্যে ম্যাক আক্রমণ সমর্থিত, কিন্তু সম্প্রতি পর্যন্ত ম্যাক কোড Metasploit এর উইন্ডোজ এবং লিনাক্স সরঞ্জাম হিসাবে ভাল ছিল না, ডিনো দাই Zovi, একটি কেকসওয়েস্ট কনফারেন্স শুক্রবার তার সহযোগী চার্লি মিলার সঙ্গে নতুন সরঞ্জাম সম্পর্কে কথা বলে যারা একটি স্বাধীন নিরাপত্তা গবেষক বলেন, । "আমাদের লক্ষ্য ছিল ম্যাক ওএস এক্সকে মেটাএসপ্লোইটের জন্য একটি প্রথম শ্রেণীর লক্ষ্য অর্জন করা"।

মেটাস্প্লিট একটি ওপেন-সোর্স টুলকিট যা হ্যাকারদের কম্পিউটার সিস্টেমের বিরুদ্ধে আক্রমণের একটি বাঁধ তৈরিতে সহজ করে তোলে।

[আরও পড়া: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার অপসারণ কিভাবে]

ক্যান্সকওয়েস্ট এর বার্ষিক Pwn2Own হ্যাকিং প্রতিযোগিতায় ম্যাকিনটোশ কম্পিউটার হ্যাকিং জন্য মিলার এবং দাই Zovi আগের বছর খ্যাতি অর্জিত বুধবার, মিলার, স্বাধীন নিরাপত্তা মূল্যায়নের একজন গবেষক, একটি ম্যাক সিস্টেমের হ্যাক করার পূর্বে অজানা সাফারি দুর্বলতা ব্যবহার করে $ 5,000 মার্কিন ডলার এবং একটি ম্যাক ল্যাপটপে জয়লাভ করেন।

প্রতিযোগিতার আয়োজকদের আগে হ্যাক করা হয়েছিল একটি সাক্ষাত্কারে, মিলার বলেন যে ক্যান্সকওয়েস্টে একটি শ্রোতাদের সামনে এটি প্রদর্শন করতে চেয়েছিলেন, কিন্তু প্রতিযোগিতায় উদ্দীপ্ত হওয়া বাগগুলির জনসাধারণের আলোচনার নিষেধাজ্ঞা জারি করে, কারণ পিডব্লু-ওভেন প্রতিযোগীতা নিয়মগুলির কারণে এটি করা থেকে বিরত থাকলো।

মিলার ও দাই জওভি তাদের কাজটি ম্যাক প্ল্যাটফর্মে গুরুতর নিরাপত্তার সমস্যাগুলির দিকে মনোনিবেশ করার জন্য ডিজাইন করা হয়েছে, যা বেশ কয়েকটি বছর ধরে উইন্ডোজ প্ল্যাফুটে ব্যাপকভাবে ব্যাপক আক্রমণের এড়ানো হয়েছে। দাই জওভি বলেন যে তিনি ম্যাক নিরাপদ বিবেচনা করেন কিন্তু নিরাপদ নন। "নিরাপত্তা এবং নিরাপত্তা মধ্যে একটি পার্থক্য আছে," তিনি বলেন,. "এটা আপনার দরজাটি আনলক করার মতই … আপনার দরজাটি আনলক করা সবসময়ই অসুরক্ষিত থাকে, তবে এটি নিরাপদ নাও হতে পারে।"

এই শোতে, গবেষকরা দেখিয়েছেন যে তারা একটি "পিক" Vic, "যা একটি ম্যাক ব্যবহারকারীর ফটোগ্রাফ স্ন্যাপ করতে ব্যবহার করা যেতে পারে যা হ্যাক করা হয়েছে, কম্পিউটারের ক্যামেরা ব্যবহার করে।

এছাড়াও তারা ম্যাক্সপ্রেটর নামে উইন্ডোজ টুলটি পোর্ট করে, ম্যাকে। মিটারপ্রিক্টার একটি চুরিপথ টুল যা হ্যাকড কম্পিউটারে তথ্য লাভ করতে এবং আরো সফ্টওয়্যার আমদানি করতে ব্যবহার করা যেতে পারে।

পরবর্তী কয়েক দিনের মধ্যে তারা কয়েকটি পূর্ববর্তী প্যাচেড ম্যাক সফ্টওয়্যার বাগগুলির জন্য Metasploit- এ কোড ব্যবহার করতে চায়। কোনও প্লে লোড সফটওয়্যার ইন্সটল করা আগেই শোষণ কোডটি প্রথম কম্পিউটারে হ্যাক করতে হবে।

যদিও Macs এর চেয়ে উইন্ডোজ সফটওয়্যারের জন্য আরও অনেকগুলি শোষণ রয়েছে, তবে নতুন প্লেলোড কোডটি "এখন পর্যন্ত কম বা কম একই কার্যকারিতা যদি আপনি একটি ম্যাক বক্স বা উইন্ডোজ বক্স লক্ষ্য করতে চান, "মিলার বলেন।