Критический баг в macOS High Sierra способен отобразить пароли дисков APFS

Осторожнее.
Артём Баусов avatar |
Критический баг в macOS High Sierra способен отобразить пароли дисков APFS

Кажется, Apple допустила еще одну серьезную ошибку при разработке macOS High Sierra. В операционной системе была обнаружена уязвимость, которая позволяет пользователям получать пароли от зашифрованных внешних дисков APFS.

Пароли могут быть отображены с помощью простой команды Терминала в macOS 10.13.1:

log stream -info -predicate ‘eventMessage contains “newfs_”‘

Пример:

Используется команда log stream -info -predicate ‘eventMessage contains “SEKRET”‘.

Текст «frogger13» со скриншота выше – это пароль, который использовался пользователем для недавно созданного USB-накопителя с полнодисковым шифрованием FileVault, с именем тома «SEKRET».

Если запускать команду с параметрами newfs_apfs и -S, то перед пользователем высветится пароль. Причем параметра -S официально не существует, он не задокументирован на странице руководства.

Сообщается, что в последних версиях macOS 10.13.3 уязвимость была успешно устранена. [9to5]

10
Логотип iPhones.ru
iPhones.ru
Осторожнее.

10 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. Во славу Микку Сиду! avatar

    Компы на окне сейчас начинают стоить столько же, а то и больше видело. Багов там в 10000 раз больше. Но перемывают косточки до сих пор только эпл.

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить
    Phonerz
    Phonerz 27 марта 2018

    @Во славу Микку Сиду!, баги и секюрити вунабилитиз есть везде, только если в форточках к этому привыкли, то, то когда их находят в осиксах, это новостной повод. Если смотреть на Windows Update от 7, то там каждое 4-е обновление латание дыр. Но, тут влияет количество пользователей и у форточек их больше. Практически все новые дыры в осяхикс, были найдены в самописной надстройке над UNIX.

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить
    Александр Лютый
    Александр Лютый 28 марта 2018

    @Во славу Микку Сиду!, стоит помнить, что при тех же ценах PC обладают куда более мощным железом. А с железом аналогичным Эпплу они стоят значительно дешевле.

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.