商业周刊:苹果Mac OS X系统并非不堪一击 | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|
http://www.sina.com.cn 2006年03月09日 14:46 赛迪网 | ||||||||||
【赛迪网报道】《商业周刊》3月8日刊文指出,苹果公司的Mac OS X系统并非如此不敢一击,此前有关“Mac OS X在30分钟内被攻破”的报道是片面的。而苹果软件技术副总裁Bud Tribble也称:“Mac所基于的Unix系统偶尔会出现一些漏洞,但与其他系统相比,安全优势还是很明显的。” 不久前,一位瑞典Mac玩家将自己的Mac mini当作服务器,邀请黑客前来攻击。测试
获得根权限后,黑客可以自有控制整个系统,如随意更改或删除文件;更改其他用户帐户等。为了防止根权限被滥用,Mac系统的根权限是默认关闭的。尽管如此,这瑞典黑客声称,他是通过一处尚未公开的Mac OS X漏洞而成功入侵。 如果你也是苹果的“粉丝”,并且整天都使用互联网的话,相信你一定会对这条消息感到恐惧。这就好比一个犯罪集团拥有一把能够打开你家房门的万能钥匙,而你唯一能做的就是,寄希望自己能够避开犯罪集团的目光。 但事实并非如此,成功获取根权限的瑞典黑客此前已经拥有了用户名和密码,就好比一个正常的系统用户。因为拥有一个帐户是参加这次挑战的前提条件,而这名黑客很可能是利用了Unix的某些漏洞获得了Mac系统的最高权限。 因此,美国威斯康辛大学系统工程师Dave Schroeder认为,此前的这种测试过于简单。于是,Schroeder再次邀请全球黑客挑战他的Mac电脑,这一次,他将 Mac Mini设置为Web服务器。与此前测试不同的是,任何人都没有该服务器的帐户。因此,要想获得根权限,只能“破门而入”。 此后,来自全球的黑客蜂拥而至,网络流量达到了30 megabits/秒,先后有50万人访问站点(http://test.doit.wisc.edu/)。各国的黑客们使尽浑身解数,用尽各种黑客手段。结果,38小时之后,服务器依然固若金汤。 Dave Schroeder的测试打消了人们先前对Mac安全性的担忧。如今,凭借一贯的创新作风、高质量的软件和几乎无懈可击的安全性,苹果已经走入人们的视野,并获得了越来越的关注。对于Windows系统而言,漏洞已习以为常,因此不会成为焦点新闻。但是,一场无中生有的大规模安全事件,很可能就使苹果名誉扫地。 苹果软件技术副总裁Bud Tribble称:“Mac所基于的Unix系统偶尔会出现一些漏洞,但与其他系统相比,仍具有很强的安全优势。” (n104) 作者:友亚 |