Kategorie Aktualności

Jak zhakować Windows za pomocą iPhone’a

Windows nie był nigdy w kręgu moich zainteresowań, po prostu tak się życie ułożyło, a ja mu w tym pomagałem, że kontakty z tym systemem mam znikome. Jednak tu pojawiają się dwa elementy od Apple: iPhone i iTunes.

Problem z Hardlinkami w Windows

Jak opisuje Sekurak problemem jest „przenoszenie uprawnień” za pomocą twardych linków w Windows.

Aby skorzystać z tej przypadłości, należy jednak zdobyć jakiś plik, który otrzyma przywileje nadzwyczajne, a użytkownik może nim zarządzać. Nie jest to takie łatwe, ale w tym pomoże nam właśnie iTunes i iPhone.

Instalujemy iTunes’a dla Windows.

Podłączamy kablem iPhone’a

W katalogu c:\programdata\apple\lockdown iTunes zakłada związany z ipbone’em plik. Taki zwyczajny.

Teraz odłączamy iPhone’a i podłączamy ponownie.

Plik znów jest tworzony, ale już z uprawnieniami Full Control przyznanymi dla zwykłych użytkowników.

I teraz zaczyna się zabawa z Hardlinkiem. Ponieważ mamy plik, z pełnymi uprawnieniami, którym możemy zarządzać, wystarczy podlinkować go do folderu, gdzie użytkownik ma normalnie zakazany dostęp np. c:\windows\system32\.

I dalej już jak opisuje Sekurak, „wystarczy” napisać własną bibliotekę DLL i przejąć kontrolę nad świat… nad komputerem.

Przypadłość o tyle niebezpieczna, co dość trudna do wykorzystania. Wymaga dostępu fizycznego do komputera i możliwości zalogowania się jako użytkownik. Jednak wielu użytkowników pozostawia swoje komputery bez opieki, ale czy są oni łakomym kąskiem dla hackerów, to już inna sprawa.

Źródło: Sekurak 

Fot. tyt. rendering autora wykonany na Macintosh LC630.


Szukasz prezentu dla użytkownika komputera Apple Mac? Chcesz pogłębić swoją wiedzą na temat macOS? Sprawdź najnowszą książkę z serii Proste Poradniki macOS Catalina!

Jaromir Kopp

Użytkownik komputerów Apple od 1991 roku. Dziennikarz technologiczny, programista i deweloper HomeKit. Propagator przyjaznej i dostępnej technologii. Lubi programować w Swift i czystym C. Tworzy rozwiązania FileMaker. Prowadzi zajęcia z IT i programowania dla dzieci oraz młodzieży, szkoli też seniorów. Współautor serii książek o macOS wydanych przez ProstePoradniki.pl. Projektuje, programuje oraz samodzielnie wykonuje prototypy urządzeń Smart Home. Jeździ rowerem.

Ostatnie wpisy

Router Synology RT6600ax. Potężny zarządca sieci

Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…

2 lata temu

Sonos ogłasza partnerstwo z Apple i pokazuje dwa głośniki

Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…

2 lata temu

Sejf Smart Safe współpracuje z HomeKit

Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…

2 lata temu

FileMaker Cloud w Polsce

Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…

2 lata temu

Ivory zamiast Tweetbot’a. Mastodon lepszy od Twittera?

Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…

2 lata temu

Najważniejsza funkcja nowego HomePod’a

Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…

2 lata temu

Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.