Lesen Sie einfach einen Slashdot-Thread zur LDAP-Zerbrochenheit unter OSX. Kann jemand genau erklären, was durch OpenLDAP gesichert wird und warum etwas anderes als auf einem Lion-Computer gespeicherte Daten gefährdet sein könnten?
Ein Zitat aus dem Artikel:
"Als Pen-Tester greifen wir als erstes den LDAP-Server an", sagte Rob Graham, CEO der Wirtschaftsprüfungsgesellschaft Errata Security. „Sobald wir einen LDAP-Server besitzen, besitzen wir alles. Ich kann zu jedem Laptop (in einer Organisation) gehen und mich dort anmelden. “
Wie geht man vom Hacken eines zufälligen Mac-LDAP-Servers zum Besitz des gesamten Unternehmens?