Apple atualiza rapidamente uma vulnerabilidade no macOS High Sierra exibindo senha SSD criptografada

Como de costume, cada vez que uma nova versão de um sistema operacional é lançada, aos poucos, pequenos ou grandes erros são encontrados em seu funcionamento. Assim que o iOS 11.0 foi lançado, os usuários do Outlook não conseguiam configurar suas contas no aplicativo Mail, um problema que foi corrigido na semana passada com uma atualização. Agora é a vez do macOS High Sierra. O desenvolvedor Matheus Mariano descobriu uma vulnerabilidade que afeta apenas SSDs criptografados e que foram formatados com o novo sistema operacional macOS High Sierra, APFS.

Como podemos ver no vídeo acima, ao formatarmos um drive em APFS e adicionarmos uma senha de criptografia, o sistema recomenda usar uma dica para poder lembrar em caso de esquecimento. Mas, como podemos ver, se precisarmos da ajuda dessa trilha, em vez de mostrar a dica necessária para lembrar a senha, o que é exibido é a própria senha.

Como mencionei acima, esse problema de segurança, afeta apenas SSDs que foram criptografados, então, se não for o seu caso, não o afetará de forma alguma. Também não afeta os discos rígidos mecânicos ou o chamado Fusion Drive, já que nenhum desses modelos é compatível com o novo sistema de arquivos, embora este o faça em breve, segundo a Apple há alguns dias.

Esse erro Só é mostrado se usarmos o Utilitário de Disco para lembrar a senha de criptografia, pois se realizarmos esse processo por meio de comandos via Terminal, o resultado que é mostrado é a dica e não a senha como acontece com o Disk Utility. Nesta ocasião, a Apple foi muito rápida em lançar a atualização correspondente do macOS High Sierra que resolve esse problema de segurança.


Compre um domínio
Te interessa:
Os segredos para lançar seu site com sucesso

Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.

  1.   Alberto Guerrero dito

    Eles teriam que ser muito mais cuidadosos com esses tipos de falhas.