Ανεξάρτητους προγραμματιστές έχουν ανακαλύψει μια σοβαρή ευπάθεια στο Mac OS X Lion
Makradar Της τεχνολογίας / / December 19, 2019
Μετά την ανακοίνωση και την κυκλοφορία του Mac OS X Lion πολλοί πήγαν έξω από το θέμα ότι αυτή η έκδοση του λειτουργικού συστήματος της Apple παρέχει πιο ισχυρή προστασία τα δεδομένα των χρηστών από το προηγούμενο λειτουργικό σύστημα. Ωστόσο, στην πραγματικότητα αυτό δεν ήταν απόλυτα αληθές. Οι εκπρόσωποι της εταιρείας Passware, αφιερωμένο στη δημιουργία λογισμικού για την ανάκτηση κωδικού πρόσβασης, βρέθηκαν ατυχές τρωτά σημεία «λιοντάρι».
Το πρόβλημα, όπως αποδεικνύεται, είναι ότι ο καθένας μπορεί εύκολα να πάρει ένα τεχνίτη Mac κωδικό πρόσβασης διαχειριστή του υπολογιστή και τα ευαίσθητα δεδομένα από αυτό. Για να γίνει αυτό, το μόνο που χρειάζεται για να πάρει τη φυσική πρόσβαση στον υπολογιστή σας και να συνδεθείτε σε αυτό μέσω ενός ενσωματωμένου FireWire θύρα. Ωστόσο, ούτε η πολυπλοκότητα του κωδικού πρόσβασης, ή κρυπτογράφησης ενεργοποιείται δίσκο χρησιμοποιώντας FireVault μη ασφαλές ενάντια στις επιθέσεις αυτού του είδους. Ο υπολογιστής δεν χρειάζεται καν να ενεργά το έργο, αυτό ακριβώς μπορεί να είναι σε κατάσταση αναστολής λειτουργίας.
Ενώ οι εκπρόσωποι της Apple δεν έχουν δοθεί ακόμα σχόλια σχετικά με την «ανακάλυψη» σε Passware λένε για τους υπολογιστές Mac να προστατεύσουν τον εαυτό τους. Είναι απίστευτα απλό. Απενεργοποιήστε τη μηχανή μετά τη χρήση, και είναι επιθυμητό να μην χρησιμοποιήσετε τη λειτουργία αυτόματης σύνδεσης, ενεργοποιείται από προεπιλογή σε υπολογιστές Mac.
Ορίζεται ότι το πρόβλημα της ασφάλειας και μια θύρα FireWire σε υπολογιστές Mac δεν είναι νέα. Πίσω στο 2008, αν όχι νωρίτερα, έγινε γνωστό ότι, αν είναι να συνδέσετε ένα άλλο υπολογιστή μέσω θύρας FireWire, θα ανοίξει έναν εισβολέα άμεση πρόσβαση στη χειραγώγηση με τη μνήμη RAM. Σχετικά με την πλατφόρμα Mac, αυτή η ευπάθεια υπήρχε στο OS Snow Leopard, έτσι είναι τώρα στο λιοντάρι.
Hacking μπορεί να πραγματοποιηθεί με τη βοήθεια των εργαλείων για τη μνήμη ανάλυση Mac μέσω FireWire από Passware, Passware Kit Ιατροδικαστική V11. Το πρόγραμμα πωλεί για $ 995 με δωρεάν αναβαθμίσεις κατά τα χρόνια της χρήσης.
[MacWorld]