Аппле поправља Тхундерболт грешку која открива лозинке

Аппле МацБоок 13-инчна додирна табла
Бил Роберсон/Дигитални трендови
Ако користите било који тип Тхундерболт уређаја на свом Мац-у, пожелећете да надоградите на МацОС 10.12.2 у кратком року. Најновије ажурирање поправља рањивост у ФилеВаулт 2 — Аппле-овом платформа за шифровање пуног диска друге генерације — то је омогућило откривање ваше системске лозинке једноставним укључивањем Тхундерболт уређаја од 300 УСД.

Овај уређај је могао да добије приступ чак и када је Мац спавао, рекли су истраживачи. Хак функционише тако што приморава рачунар да се поново покрене (цтрл+цмд+повер), укључивањем специјалног Тхундерболт уређаја и сачекајте око 30 секунди да се појави лозинка.

Препоручени видео снимци

Истраживач безбедности Улф Фриск каже да је ово питање резултат два проблема, а један је чињеница да Мац рачунари се не штите од напада директног приступа меморији (ДМА) пре рачунара започео. Други је тај што се лозинка за ФилеВаулт чува у чистом тексту у меморији и не брише се аутоматски када се диск откључа.

Повезан

  • АИ вероватно може да провали вашу лозинку за неколико секунди
  • Коначно можете покренути Виндовс 11 изворно на Аппле силиконском Мац-у
  • Изворни код овог рачунара од 30.000 долара је управо бесплатно објављен

Лозинка се поставља на више локација и очигледно мења локацију након поновног покретања. Међутим, налази се у одређеном опсегу меморије што га чини прилично лаким за скенирање и евентуално проналажење. Фриск је обавестио Аппле о рањивости у августу и пристао да је задржи док се не реши, написао је у посту на блогу.

„Свако, укључујући, али не ограничавајући се на ваше колеге, полицију, злу собарицу и лопова, имаће пуну приступ вашим подацима све док могу да добију физички приступ – осим ако се Мац потпуно искључи“, Фриск истакао.

Мац ОС 10.12.2 је објављен прошле недеље и поправио је низ проблема, укључујући поузданије аутоматско откључавање, графику, и проблеми заштите интегритета система (СИП) на неким МацБоок Про 2016., заједно са мноштвом других стабилности побољшања.

Тхундерболт рањивост је била само једно од многих безбедносних ажурирања у овом издању: ако сте заинтересовани, можете сазнати више о тим ажурирањима са Аппле-ове веб странице.

Препоруке уредника

  • Овај сићушни ТхинкПад не може сасвим да прати МацБоок Аир М2
  • Овај Мац малвер може украсти податке о вашој кредитној картици за неколико секунди
  • Да, можете да користите и Мац и Виндовс — ево неколико савета за почетак
  • М3 МацБоок Аир би могао да се појави у другој половини 2023
  • Ова критична мана мацОС-а може оставити ваш Мац без одбране

Надоградите свој животни стилДигитални трендови помажу читаоцима да прате убрзани свет технологије са свим најновијим вестима, забавним рецензијама производа, проницљивим уводницима и јединственим кратким прегледима.

Категорије

Скорашњи