Cukup baca utas Slashdot tentang kerusakan LDAP di OSX. Adakah yang bisa menjelaskan dengan tepat apa yang sedang diamankan oleh OpenLDAP dan mengapa selain data yang disimpan pada mesin Lion mungkin berisiko?
Kutipan dari artikel:
“Sebagai penguji pena, salah satu hal pertama yang kami lakukan adalah menyerang server LDAP,” Rob Graham, CEO perusahaan audit Errata Security, mengatakan. “Setelah kami memiliki server LDAP, kami memiliki segalanya. Saya bisa berjalan ke laptop mana saja (di organisasi) dan masuk ke dalamnya. ”
Bagaimana cara beralih dari meretas server LDAP mac acak ke kepemilikan seluruh perusahaan?