一位瑞典籍的蘋果電腦玩家上月22日以自己的Mac Mini充當伺服器,廣邀駭客破解這台電腦的安全防護,看誰先取得root存取權限。取得root權限,即可讓駭客接管整台電腦,進行檔案及資料夾的刪除,或者安裝應用程式。
短短幾個小時過後,比賽就宣告結束。挑戰者在他的網站上張貼下列訊息:「這太爛了。六小時之後,這台可憐的小蘋果就被佔領,這個網頁也遭塗改。」
贏得比賽的駭客要求匿名,只許ZDNet Australia以「Gwerdna」代號稱呼他。他說只需半個鐘頭,他就取得那台蘋果電腦的root控制權。
Gwerdna告訴ZDNet Australia「也許花了20或30分,就拿下那台電腦的root權限。我先搜尋那台電腦,看有沒有某些設定不當之處,和其他明顯的安全漏洞,但後來我決定利用一些尚未發表的攻擊程式,其中不乏專門用來鑽Mac OS X漏洞的程式。」
他說,被他侵入的麥金塔電腦在防護方面有待加強,但即使再加強,也沒辦法阻擋他,因為他鑽的安全漏洞還未公諸於世,蘋果電腦公司也未提供修補程式。
Gwerdna說:「這台Mac的設定方式類似把Mac當作伺服器,同時為使用者執行眾多的遠端服務和本機服務......現在已有各種不同的Mac OS X強化指南,可用來強化機器的防護,但仍無法補強那個被我利用來取得存取權限的弱點。如果弱點沒人知道,沒人公布,你能做的實在有限。一種方法是使用額外的強化補帖,舉例說,就Linux而言就是PaX和Grsecurity修補程式,在系統上提供許多選項,並使用非執行記憶(nonexecutable memory),以防記憶毀損引發的駭客入侵。」
他的結論是,OS X內含易於侵入的安全漏洞,可讓駭客侵入蘋果的作業系統。
「Mac OS X的弱點很容易就找得到。不過,因為市場占有率不大,所以吸引不了真正要找碴者的興趣,」Gwerdna說。
事後,蘋果電腦已發佈修補程式,減少被入侵的可能。