Apple исправила ошибку Thunderbolt, из-за которой раскрывались пароли

Apple MacBook 13-дюймовый тачпад
Билл Роберсон/Цифровые тенденции
Если вы используете какое-либо устройство Thunderbolt на своем Mac, вам нужно будет в кратчайшие сроки перейти на MacOS 10.12.2. Последнее обновление устраняет уязвимость в FileVault 2 — компании Apple. платформа полнодискового шифрования второго поколения — это позволило раскрыть ваш системный пароль, просто подключив устройство Thunderbolt за 300 долларов.

По словам исследователей, это устройство могло получить доступ, даже когда Mac спал. Хак работает путем принудительной перезагрузки компьютера (ctrl+cmd+power), подключив специальный Удар молнии устройство и подождите около 30 секунд, пока появится пароль.

Рекомендуемые видео

Исследователь безопасности Ульф Фриск говорит, что проблема является результатом двух проблем, одна из которых заключается в том, что Компьютеры Mac не защищают себя от атак прямого доступа к памяти (DMA) до того, как компьютер будет начал. Во-вторых, пароль FileVault хранится в памяти в виде открытого текста и не очищается автоматически после разблокировки диска.

Связанный

  • ИИ, вероятно, сможет взломать ваш пароль за считанные секунды
  • Наконец-то вы можете запускать Windows 11 на кремниевом Apple Mac
  • Исходный код этого компьютера стоимостью 30 000 долларов только что был выпущен бесплатно

Пароль помещается в несколько мест и, очевидно, меняет свое местоположение после перезагрузки. Однако он находится в определенном диапазоне памяти, поэтому его довольно легко сканировать и в конечном итоге найти. Фриск уведомила Apple об уязвимости в августе и согласилась приостановить ее до устранения. он написал в своем блоге.

«Любой, включая, помимо прочего, ваших коллег, полицию, злую девицу и вора, получит полное доступ к вашим данным до тех пор, пока они могут получить физический доступ — если только Mac не будет полностью выключен», — Фриск указал.

Mac OS 10.12.2 была выпущена на прошлой неделе и исправила множество проблем, включая более надежную автоматическую разблокировку, графику, и проблемы с защитой целостности системы (SIP) на некоторых MacBook Pro 2016 года, а также множество других проблем со стабильностью. улучшения.

Уязвимость Thunderbolt была лишь одним из многих обновлений безопасности в этом выпуске: если вам интересно, вы можете узнать больше об этих обновлениях. с сайта Apple.

Рекомендации редакции

  • Этот крошечный ThinkPad не может сравниться с MacBook Air M2.
  • Это вредоносное ПО для Mac может украсть данные вашей кредитной карты за считанные секунды
  • Да, вы можете использовать как Mac, так и Windows — вот несколько советов для начала.
  • MacBook Air M3 может появиться во второй половине 2023 года
  • Этот критический недостаток macOS может сделать ваш Mac беззащитным

Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.