首页 资讯 安全 查看内容

拦截密码用于提升OSX权限的分析

2016-10-4 14:08 1047 0

摘要: 前言几周前,Dropbox 的“黑客”委员会受到了广泛关注。安装Dropbox之后会要求用户输入管理员密码,然后它就会在以后的运行中为自己启用访问权限,就算用户禁用这些权限也无法阻止。尽管互联网用户对此表示了强烈的 ...

前言


几周前,Dropbox 的“黑客”委员会受到了广泛关注。安装Dropbox之后会要求用户输入管理员密码,然后它就会在以后的运行中为自己启用访问权限,就算用户禁用这些权限也无法阻止。尽管互联网用户对此表示了强烈的不满、Dropbox也十分无礼,但是它事实上并没有利用任何漏洞、也没有攻击任何安全保护;一旦用户交出了自己的管理员密码,这就意味着它可以为所欲为。

不管你相不相信,这都是一个真实存在的安全问题!OSX上的Dropbox不是这样的,它不会询问用户密码,在用户更改管理员信息的时候它会直接获取密码。

这是之前一篇文章《安全伪装游戏》的后续。那篇文章主要内容是现在主要的桌面操作系统是如何在默认有限权限情况下运行用户程序,以及操作系统需要某些特定权限运行特定程序时用户是如何提升权限的。虽然这足以让用户避免无意中破坏重要的保护措施,但是这些“安全”措施完全不够用来阻止黑客;在同一个登陆界面中未经授权的程序拥有足够的权限来检测、拦截、更改或控制权限提升过程。


拦截用于升级OSX权限的密码分析


上一次我利用命令行工具截获密码,这次我使用的是标准的OSX GUI,部分源代码如下:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论