Apple, Parolaları Ortaya Çıkaran Thunderbolt Kusurunu Düzeltiyor

Apple MacBook 13 inç Dokunmatik Yüzey
Bill Roberson/Dijital Trendler
Mac'inizde herhangi bir türde Thunderbolt cihazı çalıştırıyorsanız, kısa sürede MacOS 10.12.2'ye yükseltmek isteyeceksiniz. En son güncelleme, Apple'ın FileVault 2'sindeki bir güvenlik açığını giderir ikinci nesil tam disk şifreleme platformu — bu, yalnızca 300 dolarlık bir Thunderbolt cihazını takarak sistem şifrenizin açığa çıkmasına olanak sağladı.

Araştırmacılar, bu cihazın Mac uykudayken bile erişim sağlayabildiğini söyledi. Hack, bilgisayarı yeniden başlatmaya (ctrl+cmd+power) zorlayarak ve özel anahtarı takarak çalışır. Yıldırım cihaz ve şifrenin görünmesi için yaklaşık 30 saniye bekleniyor.

Önerilen Videolar

Güvenlik araştırmacısı Ulf Frisk, sorunun iki sorundan kaynaklandığını söylüyor; bunlardan biri, Mac'ler, bilgisayar kapatılmadan önce kendilerini Doğrudan Bellek Erişimi (DMA) saldırılarına karşı koruyamazlar. başladı. Diğeri ise FileVault parolasının bellekte açık metin olarak saklanması ve diskin kilidi açıldığında otomatik olarak temizlenmemesidir.

İlgili

  • AI muhtemelen şifrenizi saniyeler içinde kırabilir
  • Sonunda Windows 11'i Apple silikon Mac'te yerel olarak çalıştırabilirsiniz
  • 30.000 dolarlık bu bilgisayarın kaynak kodu kısa süre önce ücretsiz olarak yayınlandı

Parola birden fazla konuma yerleştirildi ve yeniden başlatmanın ardından görünüşe göre konumu değiştiriyor. Bununla birlikte, belirli bir bellek aralığında olması, taranmasını ve sonunda bulunmasını oldukça kolaylaştırır. Frisk, ağustos ayında Apple'a bu güvenlik açığını bildirdi ve bir düzeltme gelene kadar bu güvenlik açığını saklamayı kabul etti. bir blog yazısında şunu yazdı.

“Meslektaşlarınız, polis, kötü hizmetçi ve hırsız dahil ancak bunlarla sınırlı olmamak üzere herkes tam bir ceza alacaktır. Frisk, "Mac tamamen kapatılmadığı sürece, fiziksel erişim sağladıkları sürece verilerinize erişebilirler" dedi. dikkat çekti.

Mac OS 10.12.2 geçen hafta yayımlandı ve daha güvenilir otomatik kilit açma, grafikler, Bazı 2016 MacBook Pro'larda Sistem Bütünlüğü Koruması (SIP) sorunlarının yanı sıra bir dizi başka kararlılık sorunu iyileştirmeler.

Thunderbolt güvenlik açığı bu sürümdeki birçok güvenlik güncellemesinden yalnızca biriydi: İlgileniyorsanız bu güncellemeler hakkında daha fazla bilgi edinebilirsiniz Apple'ın web sitesinden.

Editörlerin Önerileri

  • Bu minik ThinkPad, MacBook Air M2'ye tam olarak ayak uyduramıyor
  • Bu Mac kötü amaçlı yazılımı kredi kartı verilerinizi saniyeler içinde çalabilir
  • Evet, hem Mac'i hem de Windows'u kullanabilirsiniz; işte başlamanız için bazı ipuçları
  • M3 MacBook Air 2023'ün ikinci yarısında piyasaya sürülebilir
  • Bu kritik macOS kusuru Mac'inizi savunmasız bırakabilir

Yaşam tarzınızı yükseltinDigital Trends, en son haberler, eğlenceli ürün incelemeleri, anlayışlı başyazılar ve türünün tek örneği olan ön bakışlarla okuyucuların teknolojinin hızlı tempolu dünyasını takip etmelerine yardımcı olur.