Apple met rapidement à jour une vulnérabilité dans macOS High Sierra qui montrait le mot de passe des disques SSD chiffrés

Comme d'habitude, à chaque fois qu'une nouvelle version d'un système d'exploitation est lancée, peu à peu, des erreurs petites ou grandes se retrouvent dans leur fonctionnement. Dès la sortie d'iOS 11.0, il a été constaté que les utilisateurs d'Outlook n'étaient pas en mesure de configurer leurs comptes dans l'application Mail, un problème qui a été résolu la semaine dernière avec une mise à jour. C'est maintenant au tour de macOS High Sierra. Le développeur Matheus Mariano a découvert une vulnérabilité qui n'affecte que les SSD cryptés et qui ont été formatés avec le nouveau système d'exploitation macOS High Sierra, APFS.

Comme nous pouvons le voir dans la vidéo ci-dessus, lorsque nous formons un lecteur en APFS et ajoutons un mot de passe de cryptage, le système recommande d'utiliser un indice pour pouvoir s'en souvenir en cas d'oubli. Mais comme nous pouvons le voir, si nous avons besoin de l'aide de cette piste, au lieu d'afficher l'indication nécessaire pour se souvenir du mot de passe, ce qui est affiché est le mot de passe lui-même.

Comme je l'ai mentionné ci-dessus, ce problème de sécurité, n'affecte que les SSD qui ont été chiffrés, donc si ce n'est pas votre cas, cela ne vous affecte pas du tout. Cela n'affecte pas non plus les disques durs mécaniques ou le soi-disant Fusion Drive, car aucun de ces modèles n'est compatible avec le nouveau système de fichiers, bien que ce dernier le fasse sous peu, comme l'a rapporté Apple il y a quelques jours.

Cette erreur Il n'apparaît que si nous utilisons l'Utilitaire de disque pour se souvenir du mot de passe de cryptage, car si nous effectuons ce processus au moyen de commandes via Terminal, le résultat qui s'affiche est l'indice et non le mot de passe comme cela se produit avec l'Utilitaire de disque. A cette occasion, Apple a été très rapide à lancer la mise à jour correspondante de macOS High Sierra qui résout ce problème de sécurité.


Acheter un domaine
Ça t'intéresse:
Les secrets pour réussir le lancement de votre site internet

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.

  1.   Alberto Guerrero dit

    Ils devraient être beaucoup plus prudents avec ces types de pannes.