Feed RSS Planeta Mac

El ataque al MacBook no es para tanto

Tras ver el vídeo demostrativo del ataque al MacBook, podemos sacar un par de conclusiones:

  1. El marketing viral sigue funcionando de maravilla y el hecho de anunciar que habían hackeado el MacBook ha servido para que la noticia corriese por toda la red como la pólvora.
  2. El ataque no es para tanto, ya que todo se basa en atacar una tarjeta wifi externa. Hoy en día todos los ordenadores de Apple incorporan sus propias tarjetas wifi el escenario sobre el que se basa el ataque es harto improbable.

Lo lógico, una vez obtenido el bombo necesario, es que publiquen el código de los exploits para demostrar que lo dicho es cierto y permitir que el bug sea subsanado. En el video hay lagunas que no quedan claras, como por ejemplo cómo hace el rootshell para loguearse en la cuenta del usuario directamente.

Actualización. Parece que no soy el único en tener estas dudas, en The Tao of Mac, publican un artículo extenso analizando el hack y planteando algunas dudas sobre su funcionamiento.

11 comentarios a “El ataque al MacBook no es para tanto”

  1. admin dijo:

    John Gruber, en su blog Daring Fireball, tampoco lo ve muy claro: http://daringfireball.net/2006/08/krebs_followup

  2. Copito dijo:

    Muy wenas:
    Particularmente me parece demasiadas casualidades juntas para un resultado un tanto confuso. No se si la ocultacion de informacion es para que la gente no pueda hacerlo o que ellos tienen tantas lagunas como nosotros

  3. admin dijo:

    Ya pero una vez dado a conocer, lo lógico es demostrar que funciona de verdad, ¿no?
    En Daring Fireball dicen que usaron una tarjeta externa por presiones de Apple ¿? No tiene sentido, si Apple no quiere esa publicidad negativa, presionaría para que no se usase un MacBook.

  4. end of wires dijo:

    dice un Macero: “El ataque al MacBook no es para tanto”

    dice un MACero sobre el hackeo a las MacBook´s: “…el hecho de anunciar que habían hackeado el MacBook ha servido para que la noticia corriese por toda la red como la pólvora… el ataque no es para tanto… el escenario sobre el…

  5. Dabo dijo:

    El tema dará que hablar y vaya, ahora todo son rumores (así lo he catalogado yo en el Daboblog) que sin Apple ha querido que se hiciera con una tarjeta externa etc etc pero vaya, no creo que si el bug fuese del Airport le hubieran podido tapar la boca, a no ser que paguen y a base de bien claro XD.

    Y si, lo del login a la cuenta del user “directamente” puede tener varias explicaciones pero como no las veo no me convence -;)

  6. admin dijo:

    He leído que el ataque se basa en:
    http://www.802.11mercenary.net/lorcon/

    Habrá que investigar…

  7. Dabo dijo:

    investigaremos,no paro de compilarme movidas para el Unix de OS X para cuando echo de menos mi Debian y creo que conseguiré portar una herramientilla de GNU/Linux muy interesante para estas movidas…

  8. Viernes.Org » Bitácora » El ataque al Macbook se queda en agua de borrajas dijo:

    [...] Estos días hemos venido oyendo, en diversos medios, que un atacante remoto podía tomar el control de un Macbook en unos segundos. Ahora y aunque no han difundido la información completa (por que no existe, creo yo), tenemos más datos gracias a un video que han publicado. [...]

  9. SecureWorks reconoce que no dijo toda la verdad en el ataque al MacBook : planetamac dijo:

    [...] Como ya dijimos en su día, el ataque al driver wifi del MacBook sonaba raro y la empresa que patrocinó la demostración, SecureWorks, ha reconocido que la [...]

  10. John Gruber reta a los hackers del MacBook : planetamac dijo:

    [...] John Gruber, el blogger de Daring Fireball acaba de retar a los hackers que anunciaron la vulnerabilidad en el Airport de los MacBook. [...]

  11. : planetamac dijo:

    [...] Tras la polémica generada por el ataque al MacBook, incluyendo la apuesta de Daring Fireball, el autor del exploit ha decidido hablar en una lista de correo de seguridad. Tras despacharse con los blogs de mac: Responding to mac bloggers isn’t my idea of a good time. Nothing I could say would ever convince them. This isn’t even a personal attack against them; it’s that they lack the technical skills required to understand this problem. In short, anyone qualified to sit and discuss the look and feel of changes of Mail.app probably has no idea what ring0 code execution means. This is blatantly evident across all these mac blogs. [...]

Deja un comentario



Add to Netvibes
Siguenos en Twitter

Últimos comentarios

Aníbal Fotógrafo:
Aun conservo un G4 13″y funciona perfectamente, al igual que un G3 del...

Benasque:
bye, bye…

SULEMA:
Nesecito saber en donde encontrar la apertura de el simbolo de interrogacion. porque no e...

SULEMA:
Nesesito encontrar la manera de escribir el simbolo de interrogacion, el de el principio...

SULEMA:
solamente preciona la tecla Shift luego preciona la tecla que contiene += (Sift, eta...

Toni:
Hola. Sólo comentar que los 200€ de más del MacBook negro no eran sólo por el color, tenía...

franscn:
oye bossvic expica bien po, yo tmb tengo ese problema, lo compre de uso y tiene...

rafacaro:
Compre en usa un Iphone 4s donde lo puedo mandar desbloquear en Bogota?

Categorías

Archivo Mensual

Apple, Mac, Macintosh, Macbook, Powermac, iMac, iBook, iPod, OSX son marcas de Apple Computer. planetamac.es es una publicación independiente.
Galaxia Blog: foto deportes | planeta espresso | planeta iphone | planeta ipod | planeta mac | planeta motor | noticias de rally | planeta reixa | planeta zune | andar por salud || 2006,2007,2008,2009 Planeta Mac
Powered by APACHEctl