Apple aggiorna rapidamente una vulnerabilità in macOS High Sierra mostrando la password SSD crittografata

Come al solito, ogni volta che viene lanciata una nuova versione di un sistema operativo, a poco a poco si riscontrano errori piccoli o grandi nel loro funzionamento. Non appena è stato rilasciato iOS 11.0, gli utenti di Outlook non sono stati in grado di configurare i propri account nell'app Mail, un problema che è stato risolto la scorsa settimana con un aggiornamento. Ora è il turno di macOS High Sierra. Lo sviluppatore Matheus Mariano ha scoperto una vulnerabilità che influisce solo sugli SSD crittografati e che sono stati formattati con il nuovo sistema operativo macOS High Sierra, APFS.

Come possiamo vedere nel video sopra, quando formattiamo un'unità in APFS e aggiungiamo una password di crittografia, il sistema consiglia di utilizzare un suggerimento per poterlo ricordare in caso di dimenticanza. Ma come possiamo vedere, se abbiamo bisogno dell'aiuto di questa traccia, invece di mostrare il suggerimento necessario per ricordare la password, ciò che viene visualizzato è la password stessa.

Come accennato in precedenza, questo problema di sicurezza, interessa solo gli SSD che sono stati crittografati, quindi se non è il tuo caso, non ti riguarda affatto. Inoltre non interessa i dischi rigidi meccanici o il cosiddetto Fusion Drive, poiché nessuno di questi modelli è compatibile con il nuovo file system, anche se quest'ultimo lo farà a breve, secondo Apple qualche giorno fa.

Questo errore Viene visualizzato solo se utilizziamo Utility Disco per ricordare la password di crittografia, poiché se eseguiamo questo processo tramite comandi tramite Terminale, il risultato che viene mostrato è il suggerimento e non la password come accade con Utility Disco. In questa occasione, Apple è stata molto rapida nel rilasciare l'aggiornamento corrispondente a macOS High Sierra che risolve questo problema di sicurezza.


Acquista un dominio
Sei interessato a:
I segreti per lanciare con successo il tuo sito web

Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   Alberto Guerrero suddetto

    Dovrebbero essere molto più attenti con questi tipi di guasti.