当前位置:主页>产 业>业界新闻>

macOS High Sierra 以明文存储外部 APFS 驱动密码

根据 Mac 取证专家 Sarah Edwards 的报告,新版 macOS High Sierra 再次出现 APFS(苹果文件系统)漏洞,以明文形式记录 APFS 格式化外部驱动器的密码,并将此信息存储在非易失性(磁盘上)日志文件中。

攻击者可以利用这个漏洞轻易获取加密 APFS 外部驱动(如 USB 驱动器、便携式硬盘驱动器驱动和其他外部存储介质)的密码。这个漏洞违反了所有已经确立的 Apple 开发和安全规则,根据这些规则,应用程序和实用程序应该使用 Keychain 应用程序来存储有价值的信息,并且应该明确避免以明文形式存储密码。

目前,macOS High Sierra 的 10.13 版本到 10.13.3 版本都受影响。苹果尚未发布补丁。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

IBM给区块链增加了一项技能:加密锚

IBM给区块链增加了一项技能:加密锚

根据数据显示,从1997年至2016年,由欺诈活动造成的全球经济损失已经达到了将近13.3万...[详细]

事故调查信息披露不及时 特斯拉遭监管机构

事故调查信息披露不及时 特斯拉遭监管机构批评

北京时间4月2日早间消息,据路透社报道,美国国家运输安全委员会(NTSB)周日表示,对...[详细]

Facebook开发数据认证工具:保证广告主获得

Facebook开发数据认证工具:保证广告主获得用户许可

北京时间4月2日早间消息,Facebook计划要求广告主提供证明,确认用户同意将自己的数据...[详细]

GNOME Shell 内存泄露问题正在修复中,原因

GNOME Shell 内存泄露问题正在修复中,原因竟是忘记进行垃圾回收

GNOME Shell 被发现存在内存泄露的问题,现在官方开发团队已确认导致这个问题的原因 ...[详细]

用加密货币对抗垃圾邮件也许并不是个好主意

用加密货币对抗垃圾邮件也许并不是个好主意

据外媒报道,随着越来越多数据泄露事件的发生并最终导致曝光邮箱 ID,电子邮件垃圾信...[详细]

返回首页 返回顶部