Войти

Или войди с помощью

В macOS Sierra 10.12.2 больше нельзя украсть пароль от Mac

Apple закрыла критическую уязвимость.
Артём Баусов avatar |
В macOS Sierra 10.12.2 больше нельзя украсть пароль от Mac

Шведский учёный Ульф Фриск создал гаджет за 300$, который может украсть пароли с любого Mac. Достаточно подключить гаджет к компьютеру через порт Thunderbolt, перезагрузить, и через 30 секунд отобразится пароль.

Проблема крылась в отсутствии защиты от атак типа Direct Memory Access (DMA). Схема работы простая: пароль хранится в FileVault в текстовом виде и несколько секунд не вычищается из памяти после перезагрузки устройства. Поэтому гаджет за $300 мог с легкостью его перехватить.

В последнем обновлении macOS Sierra 10.12.2 эту уязвимость исправили. Теперь пароль не хранится после перезагрузки и украсть его нельзя. [9to5]

6
Логотип iPhones.ru
iPhones.ru
Apple закрыла критическую уязвимость.

6 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. Antisuicide avatar
    Antisuicide 20 декабря 2016
    3

    таких дыр я думаю там не одна сотня еще.

    Войди на сайт, чтобы ответить
    Ответить
  2. neno4ka avatar
    neno4ka 20 декабря 2016
    2

    Зато по прежнему можно загрузиться в консоль и сменить пароль простой командой. И функция эта включена по умолчанию. И 99% маководов о ней не знают и не отключают.

    admiless avatar
    admiless20 декабря 2016
    1

    @neno4ka, так 99% пользуются своими компьютерами, зачем им такие знания
    оставшийся 1% это администраторы, хакеры и прочие IT фрики. остальным эти знания попросту без надобности, они не запускают консоль

    Kotiara avatar
    Kotiara20 декабря 2016
    0

    @neno4ka, а хрен там. 99.99999% не читают с чем соглашаются принимая соглашение и устанавливая обновление. На 10ке включается двухфакторка, на маке файлволт. При включенном файлволт resetпароль не работает, при включенном файлволте даже сброс пароля с apple id не всегда корректно работает.
    Пароль на EFI наше все.

    andrey666 avatar
    andrey66620 декабря 2016
    0

    @neno4ka, поясните плиз, а какой толк от сброса пароля через консоль, если жесткий диск зашифрован?
    ну сбросил пароль, дальше-то что? нужно же еще файлвольт разблокировать

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.