Apple uppdaterar snabbt en sårbarhet i macOS High Sierra som visar krypterat SSD-lösenord

Som vanligt, varje gång en ny version av ett operativsystem lanseras, så småningom finns små eller stora fel i driften. Så snart iOS 11.0 släpptes visade sig Outlook-användare inte kunna konfigurera sina konton i Mail-appen, ett problem som fixades förra veckan med en uppdatering. Nu är det turen till macOS High Sierra. Utvecklaren Matheus Mariano har upptäckt en sårbarhet som påverkar endast krypterade SSD-enheter och som har formaterats med det nya macOS High Sierra-operativsystemet APFS.

Som vi kan se i videon ovan, när vi formaterar en enhet i APFS och lägger till ett krypteringslösenord, rekommenderar systemet att du använder en ledtråd för att kunna komma ihåg det om du glömmer bort det. Men som vi kan se, om vi behöver hjälp av det här spåret, istället för att visa den ledtråd som behövs för att komma ihåg lösenordet, vad som visas är själva lösenordet.

Som jag nämnde ovan, detta säkerhetsproblem, påverkar endast SSD: er som har krypterats, så om det inte är ditt fall påverkar det dig inte alls. Det påverkar inte heller mekaniska hårddiskar eller den så kallade Fusion Drive, eftersom ingen av dessa modeller är kompatibel med det nya filsystemet, även om den senare kommer att göra det inom kort, enligt Apple för några dagar sedan.

Detta fel Det visas bara om vi använder Diskverktyg att komma ihåg krypteringslösenordet, eftersom om vi utför denna process med kommandon via Terminal, är resultatet som visas ledtråden och inte lösenordet som det händer med Diskverktyg. Vid detta tillfälle har Apple varit mycket snabba med att lansera motsvarande uppdatering till macOS High Sierra som löser detta säkerhetsproblem.


Köp en domän
Du är intresserad av:
Hemligheterna för att lansera din webbplats framgångsrikt

Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   Alberto Guerrero sade

    De måste vara mycket mer försiktiga med dessa typer av fel.