Basta ler um tópico do Slashdot sobre a quebra do LDAP no OSX. Alguém pode explicar exatamente o que está sendo protegido pelo OpenLDAP e por que algo além de dados armazenados em uma máquina Lion pode estar em risco?
Uma citação do artigo:
"Como testadores de caneta, uma das primeiras coisas que fazemos é atacar o servidor LDAP", disse Rob Graham, CEO da empresa de auditoria Errata Security. “Depois que possuímos um servidor LDAP, possuímos tudo. Posso ir até qualquer laptop (em uma organização) e entrar nele. ”
Como passar do hackeamento de um servidor LDAP aleatório do Mac para a propriedade de toda a empresa?