2017/11/29

macOS 提權漏洞被發現,暫離位時務必鎖定螢幕


11/30 更新:
昨天新聞爆出來後,隔天蘋果就馬上跟用戶道歉並緊急推出更新,雖然這個漏洞不能自遠端登入,但想已必被媒體 k 得滿頭包了,更新完之前設的 root 密碼就會失效,而且該帳號會自動改成停用,比起另外一家 OS 龍頭 W牌 而言,效率算是不錯。


11/28 國外開發人員公布一個漏洞,試了一下果然可以,如果沒有關閉訪客帳戶,或是離開電腦沒鎖定就可輕鬆被別人提權,還真的有點可怕,嘗試將 root 帳號停用還是可以用這招再進入(會自動啟用空白密碼),所以在 apple 提出更新前,有升級到 High Sierra 10.13.1 以前的用戶們趕快去改一下密碼吧!不然到時候資料被同學、枕邊人或閨蜜看光光就不好了XD

手邊還有幾台 OS X EI Capitan 10.11.6、Sierra 10.12.5 測試結果倒是沒有影響 (預設root帳號為停用)。

High Sierra 目前有幾種解決方法:可在終端機上打

2017/11/28

ISDA 白帽菁英萌芽訓練 WarGame 1-Level4 提示


假設駭客已知道你的帳號,且發現網頁忘記密碼的功能有漏洞,他會如何騙過程式取得正確的密碼?

提示1:檢查網頁原始碼
提示2:檢視忘記密碼按鈕的元素


ISDA 白帽菁英萌芽訓練 WarGame 1-Level3 提示


某天駭客攔截到一封信件,裡面夾帶一個神秘的附件檔(可能是重要的文件),他會如何解開秘密?

提示1:下載並分析那檔案類型
提示2:尋找密碼藏在哪些關鍵字

在 macOS/Linux 裡面有一個指令為 file,可以先幫你判斷此檔案類型。

2017/11/27

ISDA 白帽菁英萌芽訓練 WarGame 1-Level2 提示


有個屁孩掃到一台網路設備,超想進去控制它的,猜會怎麼闖進去?

提示1:管理者密碼可能沒改過(預設密碼)
提示2:密碼也許不只一組(可能廠商的工程師也有帳密)

題目說是網路設備,所以我們就從 cisco、netscreen、Fortinet、Alcatel..等知名品牌下手。

http://www.defaultpassword.com/

ISDA 白帽菁英萌芽訓練 WarGame 1-Level1 提示



有位駭客覺得這網站寫得太爛了,後台管理頁面隨便猜就中,他會從哪個地方去找到密碼?

提示1:先查看登入頁網頁原始碼
提示2:測試網站其他頁面是否有漏洞?
提示3:找到關鍵網頁後,再仔細瞧瞧原始碼內容


可以發現此網頁引用了一行
<script language="JavaScript" src="../level1/includes/checkpassword.js"></script>