Шведский учёный Ульф Фриск создал гаджет за 300$, который может украсть пароли с любого Mac. Достаточно подключить гаджет к компьютеру через порт Thunderbolt, перезагрузить, и через 30 секунд отобразится пароль.
Проблема крылась в отсутствии защиты от атак типа Direct Memory Access (DMA). Схема работы простая: пароль хранится в FileVault в текстовом виде и несколько секунд не вычищается из памяти после перезагрузки устройства. Поэтому гаджет за $300 мог с легкостью его перехватить.
В последнем обновлении macOS Sierra 10.12.2 эту уязвимость исправили. Теперь пароль не хранится после перезагрузки и украсть его нельзя. [9to5]
6 комментариев
Форум →таких дыр я думаю там не одна сотня еще.
Зато по прежнему можно загрузиться в консоль и сменить пароль простой командой. И функция эта включена по умолчанию. И 99% маководов о ней не знают и не отключают.
@neno4ka, так 99% пользуются своими компьютерами, зачем им такие знания
оставшийся 1% это администраторы, хакеры и прочие IT фрики. остальным эти знания попросту без надобности, они не запускают консоль
@neno4ka, а хрен там. 99.99999% не читают с чем соглашаются принимая соглашение и устанавливая обновление. На 10ке включается двухфакторка, на маке файлволт. При включенном файлволт resetпароль не работает, при включенном файлволте даже сброс пароля с apple id не всегда корректно работает.
Пароль на EFI наше все.
@neno4ka, поясните плиз, а какой толк от сброса пароля через консоль, если жесткий диск зашифрован?
ну сбросил пароль, дальше-то что? нужно же еще файлвольт разблокировать
нужно создать в маках intim ID по сканированию пениса или вагины пользователя, таким способом украсть пароль минимален.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Почему экран iPhone самопроизвольно темнеет
Почему вылетают стандартные приложения на iPhone
Как быстро отключать микрофон на Mac для всех приложений
Как проверить залочен ли iPhone на оператора?
Как на Mac изменить приложение по умолчанию для разных типов файлов
Как сразу отключить все будильники на iPhone
Как на iPad завершать приложения при помощи клавиатуры
Какие приложения работают на iOS 10.3, а какие нет