当前位置:首页 > 黑客技术 > 正文内容

High Sierra 磁盘工具直接显示加密 APFS 密码,苹果火速更新修补

访客56年前 (1970-01-01)黑客技术812

据外媒报道,巴西软件开发者 Matheus Mariano  于近期发现 macOS High Sierra 系统存在重大安全漏洞,系统的磁盘工具直接将加密 APFS 宗卷密码明文显示出来。随后,苹果于 10 月 6 日发布了 macOS High Sierra 补充更新。

调查显示,在创建加密 APFS 宗卷时,设置密码以及提示,卸载并重新挂起这个分区,会弹出提示,要求用户输入密码。这时,点击显示密码提示功能后,明文密码会直接显示,而不是刚才设置的密码提示。经过测试发现,2016 款 MacBook Pro 运行 macOS High Sierra 10.13 以及10.13.1 测试版时,这个 Bug 依然存在。这个问题只影响配备了 SSD 的 Mac,因为目前 APFS 只支持 SSD。此外,Bug 与磁盘工具有关,因为使用终端创建加密 APFS 宗卷时,不会直接显示密码。

正因为发生了如此重大的安全 Bug,苹果才立刻决定推出 High Sierra 补充更新解决问题。与此同时,苹果也修复了 macOS High Sierra 安装包,这意味着新安装的 High Sierra 不会出现这样的问题。不得不说,这次直接明文显示密码的 Bug,实在太耐人寻味了。

苹果发布了 macOS High Sierra 10.13 补充更新,这也是自 macOS High Sierra 正式版上个月发布之后,迎来的首个更新。macOS High Sierra 10.13 补充更新可以通过 Mac App Store 完成更新。macOS High Sierra 10.13 补充更新修复了可以将加密的 APFS 文件密码在磁盘工具中暴露为明文的安全问题。苹果还分享了一份支持文档,帮助用户保护 macOS High Sierra 系统中的数据。在升级之前,macOS High Sierra 的磁盘工具会将密码直接明文显示,原本显示的应该是密码提示。

由于硬盘已经是加密的 APFS ,想要修复这个 bug,过程比较麻烦,包括安装补充升级,对受影响的分区进行备份,抹掉磁盘,重新格式化为 APFS,然后转换成加密的 APFS,并最终将数据恢复。这次升级还修复了钥匙串中密码可能被第三方引用轻松偷取等问题。High Sierra 10.13 补充更新还修复了使用 Adobe InDesign 时光标图形错误,并解决了无法从“邮件”中的雅虎账户中删除电子邮件的问题。

稿源:cnBeta、MacX,封面源自 *** ;

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:http://w-123.com/34351.html

“High Sierra 磁盘工具直接显示加密 APFS 密码,苹果火速更新修补” 的相关文章

俄罗斯管道巨头 Transneft 遭攻击 79 GB数据泄露

俄乌冲突进入第 3 周,一些非常规行为者继续针对俄罗斯国家支持的企业发起攻击,进行一连串的黑客攻击和数据泄露。而由俄罗斯国家控制的石油管道巨头 Transneft 无疑成为了重点攻击对象。 本周四,泄密托管网站 Distributed Denial of Secrets 发布了一个 79GB 的电子...

Adafruit 披露了前员工 GitHub 储存库中的数据泄露

Hackernews 编译,转载请注明出处: Adafruit 披露了一个数据泄露事件,这个事件是由于一个可公开查看的 GitHub 存储库引起的。 该公司怀疑这可能允许攻击者对2019年或之前对某些用户的信息进行“未经授权的访问”。 Adafruit 总部位于纽约市,自2005年以来一直是开源硬...

意大利对 Clearview AI 罚款 2000 万欧元并令其删除数据

一家欧洲隐私监督机构已经制裁了有争议的面部识别公司Clearview AI,该公司从互联网上搜刮自拍,积累了约100亿张脸的数据库,为其出售给执法部门的身份匹配服务。意大利的数据保护机构今天宣布对Clearview AI违反欧盟法律的行为处以2000万欧元罚款。 同时命令这家有争议的公司删除其...

开源模块维护者破坏代码,只为抗议乌克兰战争

Hackernews 编译,转载请注明出处: 一个广泛应用于 Windows、 Linux 和 Mac 环境的开源模块的维护者最近破坏了它的功能,以抗议乌克兰的战争,大众再次将注意力集中在与软件代码依赖相关的潜在的严重安全问题上。 Node-ipc 是一个用于进程间通信的 JavaScrip...

FBI 称 2021 年互联网犯罪给人们带来的损失超过 69 亿美元

根据FBI的年度互联网犯罪报告,2021年人们因互联网犯罪而损失了超69亿美元,这比2020年猛增了20多亿美元。该报告于周二发布,包含了向美联邦执法机构的互联网犯罪投诉中心报告的最普遍的互联网诈骗信息 资料图 据FBI介绍称,2021年共有847,376起互联网犯罪投诉,虽然比2020年只增加了...

破坏性网络攻击袭击巴基斯坦国家银行

周五晚上,一场破坏性网络攻击使巴基斯坦国家银行运营陷入瘫痪。该事件影响了该银行的自动取款机、内部网络和移动应用程序。目前,该事件被定为抹除数据的恶意软件攻击,而不是勒索软件攻击。 该事件发生在周五和周六之间的晚上,影响了银行后台系统,并影响了用于连接银行分支机构的服务器、控制银行ATM网络的后台基础...

评论列表

冢渊吝吻
2年前 (2022-06-16)

问题。苹果还分享了一份支持文档,帮助用户保护 macOS High Sierra 系统中的数据。在升级之前,macOS High Sierra 的磁盘工具会将密码直接明文显示,原本显示的应该是密码提示。由于硬

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。