Apple ასწორებს Thunderbolt-ის ხარვეზს, რომელიც ავრცელებს პაროლებს

Apple MacBook 13 დიუმიანი სენსორული პადი
ბილ რობერსონი/ციფრული ტენდენციები
თუ თქვენს Mac-ზე აწარმოებთ Thunderbolt-ის რომელიმე ტიპის მოწყობილობას, მოგინდებათ განაახლოთ MacOS 10.12.2-ზე მოკლე თანმიმდევრობით. უახლესი განახლება აფიქსირებს დაუცველობას FileVault 2 - Apple-ში მეორე თაობის სრული დისკის დაშიფვრის პლატფორმა — ამან შესაძლებელი გახადა თქვენი სისტემის პაროლის გამჟღავნება 300$-იანი Thunderbolt მოწყობილობის უბრალოდ ჩართვის გზით.

მკვლევარების თქმით, ამ მოწყობილობას შეეძლო წვდომა მაშინაც კი, როდესაც Mac-ს ეძინა. ჰაკი მუშაობს კომპიუტერის გადატვირთვაზე იძულებით (ctrl+cmd+power), ჩართვის სპეციალური ჭექა-ქუხილი მოწყობილობას და ელოდება პაროლის გამოჩენას დაახლოებით 30 წამი.

რეკომენდებული ვიდეოები

უსაფრთხოების მკვლევარი ულფ ფრისკი ამბობს, რომ ეს საკითხი ორი პრობლემის შედეგია, ერთი ის ფაქტი, რომ Mac-ები არ იცავენ თავს პირდაპირი მეხსიერების წვდომის (DMA) თავდასხმებისგან კომპიუტერის მოსვლამდე დაიწყო. მეორე ის არის, რომ FileVault პაროლი ინახება მკაფიო ტექსტში მეხსიერებაში და ავტომატურად არ იწმინდება დისკის განბლოკვის შემდეგ.

დაკავშირებული

  • AI-ს ალბათ შეუძლია თქვენი პაროლის გატეხვა წამებში
  • საბოლოოდ შეგიძლიათ Windows 11-ის გაშვება ბუნებრივად Apple-ის სილიკონის Mac-ზე
  • ამ 30,000 დოლარის ღირებულების კომპიუტერის წყაროს კოდი ახლახან გამოვიდა უფასოდ

პაროლი იდება მრავალ ადგილას და, როგორც ჩანს, ცვლის მდებარეობას გადატვირთვის შემდეგ. თუმცა, ის მეხსიერების სპეციფიკურ დიაპაზონშია, რაც აადვილებს სკანირებას და საბოლოოდ პოვნას. ფრისკმა Apple-ს შეატყობინა დაუცველობის შესახებ აგვისტოში და დათანხმდა შეაჩეროს იგი გამოსწორების მოლოდინში. დაწერა მან ბლოგ პოსტში.

„ნებისმიერს, მათ შორის, მაგრამ არ შემოიფარგლება მხოლოდ თქვენი კოლეგებით, პოლიცია, ბოროტი მოახლე და ქურდი, სრული იქნება თქვენს მონაცემებზე წვდომა მანამ, სანამ მათ შეუძლიათ მიიღონ ფიზიკური წვდომა – თუ Mac-ი მთლიანად არ არის გამორთული,” ფრისკი აღნიშნა.

Mac OS 10.12.2 გამოვიდა გასულ კვირას და დააფიქსირა მრავალი პრობლემა, მათ შორის უფრო საიმედო ავტომატური განბლოკვა, გრაფიკა, და სისტემის მთლიანობის დაცვის (SIP) პრობლემები ზოგიერთ 2016 MacBook Pro-ზე, სხვა სტაბილურობასთან ერთად გაუმჯობესებები.

Thunderbolt დაუცველობა იყო მხოლოდ ერთი მრავალი უსაფრთხოების განახლებიდან ამ გამოშვებაში: თუ გაინტერესებთ, შეგიძლიათ გაიგოთ მეტი ამ განახლებების შესახებ Apple-ის ვებსაიტიდან.

რედაქტორების რეკომენდაციები

  • ეს პატარა ThinkPad ვერ ახერხებს MacBook Air M2-ს
  • Mac-ის ამ მავნე პროგრამას შეუძლია თქვენი საკრედიტო ბარათის მონაცემები წამებში მოიპაროს
  • დიახ, შეგიძლიათ გამოიყენოთ Mac და Windows – აქ არის რამოდენიმე რჩევა დასაწყებად
  • M3 MacBook Air შესაძლოა 2023 წლის მეორე ნახევარში გამოვიდეს
  • macOS-ის ამ კრიტიკულმა ხარვეზმა შეიძლება დატოვოს თქვენი Mac დაუცველი

განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.

კატეგორიები

Ბოლო

EA აგრძელებს Take-Two შეთავაზებას

EA აგრძელებს Take-Two შეთავაზებას

Grand Theft Auto IV არის კარში - და გაყიდვების ...

PS2 ივნისის თამაშების 42 პროცენტს შეადგენდა

PS2 ივნისის თამაშების 42 პროცენტს შეადგენდა

ბაზრის თვალთვალის ფირმის მიხედვით ნილსენიNiels...

JVC Everio S GZ-MS100 მიმოხილვა

JVC Everio S GZ-MS100 მიმოხილვა

JVC Everio S GZ-MS100 ქულის დეტალები "არსებო...