Otra cosa, no me extrañaría que la NSA hubiera hackeado hace tiempo al Gavin, por el motivo que sea, porque usa OS X en lugar de Linux, FreeBSD, OpenBSD, etc, para trabajar.
Hace unas semanas me hackearon un mac a mí, y mira que yo soy un puro paranoico de la seguridad. Evidentemente no tenía nada importante en el mac, sólo código fuente software libre de los proyectos en los que trabajo. Todo lo importante lo tengo en PCs con Linux y OpenBSD o en memorias externas. Pero me llamó la atención. Los macs los tengo bien configurados, el firewall activado, el SSHd apagado, el navegador sin guardar cookies (sólo aceptando cookies de las webs en las que necesito logarme y sé que son seguras), el uBlock Origin instalado en el navegador, etc. Y aun así, no sé cómo, logró entrarme alguien.
Lo descubrí porque fui a actualizar el Firefox y vi que la fecha del ejecutable era de dos días atrás. En OS X las aplicaciones son directorios y dentro de ellos está todo lo necesrio para el programa, es decir, el ejecutable, librerías, assets, etc. Bien, pues estaba modificada la fecha del ejecutable, pero no de los assets, y la fecha de la carpeta que lo contenía. Es decir, había sido modificado. Pillé el .dmg la versión que tenía instalada, que simpre lo guardo todo, lo monté, miré el ejecutable, le hice un sha1sum y no coincidía, era diferente, es decir, alguien me había pegado el cambiazo. Abrí el Firefox de todas formas y miré la versión y era la misma que tenía instalada, osea que no es que se hubiera actualizado automáticamente, es más tengo desactivada la actualización automática y no uso un usuario administrador para trabajar con el mac, por lo tanto el Firefox no tiene permisos de escritura en la carpeta de aplicaciones y no habría podido instalarse.
Total, que me pongo a investigar y veo que han desaparecido varios logs de /var/log, en concreto el accountpolicy.log, el authd.log y el system.log y que tengo un módulo del kernel cargado que no es de Apple ni había instalado yo "com.apple.kext.APBox".
No me hizo falta nada más para dar como cierto que me habían entrado. De hecho ya me habían entrado unos meses antes.
Desenchufé el mac de la red y lo dejé unos minutos apagado (por si había algún troyano residente en el SMC), arranqué con Gentoo Linux desde una tarjeta SD protegida contra escritura, hice una copia entera del disco duro de 1Tb a otro conectado por FireWire, luego un dd if=/dev/zero of=/dev/sda bs=10000 para poner todo el disco duro a cero. Luego arranqué con el CD de restauración del firmware y reflasheé el firmware por si las moscas. Después arranqué con otra memoria protegida contra escritura con OS X y lo instalé y lo actualicé a mano (tengo todas las actualizaciones descargadas desde Linux para no tener que actualizar a través de la Mac App Store). Y así lo dejé otra vez funcionando.
Vamos, que soy un puro paranioco de la seguridad y aun así me entraron, por lo tanto sé que OS X no es seguro, tendrá, o bien un backdoor o algún bug importante 0-day.
Y el Gavin lo usa creo como su sistema principal, osea que su ordenador será un coladero de la NSA.