Falha no sistema Wireless da Apple: Fato ou ficção?
09/09/2006 Written by Donie Werner (Morning Wood)
A falha no sistema wireless da Apple, apresentada da BlackHat em Las Vegas este ano, é uma falha genuína ou uma farsa? Este é o tópico duramente debatido nas últimas semanas por pesquisadores de segurança, em blogs e outros meios de comunicação.
A discussão é sobre a apresentação feita por Jon “Johnny Cache” Ellch e David Maynor onde mostraram a falha na implementação do Airport Wireless no Apple. Enquanto muitos entusiastas do Mac clamam ter o sistema totalmente seguro (isto não é totalmente verdadeiro) e não podem ser hackeados, a história contada pelo nosso amigo Google mostra outra coisa. O autor da descoberta mostra que encontrou uma falha nos sistema Mac OSX 10.4x…
Muitos estão adicionando outros problemas a esta apresentação, e pode ser acompanhado na lista de discussão DailyDave, e está intitulada como “This guy cracks me up”. Para ser justo, Johnny Cache respondeu a estas questões, e deu exemplos de quais teriam possibilidades de serem ou não um problema no Apple. Uma cópia do vídeo demonstrado na BlackHat pode ser encontrada aqui. Zone-h percebeu que a máquina do atacante estava configurada como se fosse uma máquina na mesma rede, no demo isto fica bastante claro que o IP usado nas máquinas uma era 192.168.1.1 para o atacante e 192.168.1.50 para o MacBook não deixando claro onde está a tal falha…
Nos poderíamos até apontar vários outros problemas no vídeo de demonstração apresentado por Ellch e Maynor em http://www.smallworks.com tirando apenas as respostas da lista de discussão, Johnny Cache apenas deu os links das ferramentas em tarball usadas, e desde seu “último bug” outros interessados podem procurar novos bugs agora.
Você pode encontrar uma cópia dos últimos svn que contém fuzz-e no diretório de ferramentas. E está disponível aqui.
Para nossos leitores técnicos, o Zone-H disponibilizou links de algumas ferramentas de fuzzing de protocolo e para testes.
Debugger de Protocolo
Informação de Protocolo
Share this content:





