亚洲国产欧美一区二区三区丁香婷,无线乱码一二三区免费看,无码人妻精品一区二区三区东京热 ,中文精品视频一区二区在线观看

蘋果macOS系統(tǒng)存在漏洞,APFS加密文件系統(tǒng)密碼明文保存

中發(fā)現(xiàn)了一個系統(tǒng)漏洞,用明文保存APFS加密文件格式的密碼。而網(wǎng)絡(luò)安全研究人員最近發(fā)現(xiàn),在創(chuàng)建APFS分區(qū)后,系統(tǒng)會將加密密碼明文保存在一個記事本文件內(nèi),即使對原有未加密的分區(qū)進(jìn)行加密操作后,也同樣如此。用明文保存的密碼可以被任何人發(fā)現(xiàn),惡意軟件會有意收集電腦中的日志文件并發(fā)送給黑客。目前還不知道這個漏洞的具體原因,可能和APFS文件系統(tǒng)的加密漏洞有關(guān)。...

在 Apple 最新的操作系統(tǒng) High 中發(fā)現(xiàn)了一個系統(tǒng)漏洞,該系統(tǒng)以 APFS 加密文件格式以明文形式保存密碼。兩年前,蘋果創(chuàng)建了一種新的文件格式APFS,主要用于macOS、iOS、tvOS以及 flash或類似SSD存儲介質(zhì)的文件格式,可以提升性能,具有強(qiáng)大的加密功能。

網(wǎng)絡(luò)安全研究人員最近發(fā)現(xiàn),在創(chuàng)建 APFS 分區(qū)后,系統(tǒng)會將加密的密碼以明文形式保存在記事本文件中,即使在對原始未加密分區(qū)進(jìn)行加密之后也是如此。這值得大驚小怪嗎?答案是肯定的。任何人都可以發(fā)現(xiàn)以明文形式保存的密碼mac系統(tǒng)文件加密軟件,惡意軟件 會故意從計算機(jī)中收集日志文件并將其發(fā)送給黑客。

只需在macOS系統(tǒng)的終端輸入命令mac系統(tǒng)文件加密軟件,即可輕松獲取APFS分區(qū)的密碼:

日志 --info -- '""'

不過,這個漏洞并不像之前曝光的root用戶密碼漏洞那么愚蠢。密碼提示框中會出現(xiàn)之前的root用戶密碼。該漏洞的具體原因尚不清楚,但可能與APFS文件系統(tǒng)的加密漏洞有關(guān)。值得注意的是,如果您將非 APFS 分區(qū)轉(zhuǎn)換為 APFS 分區(qū)并對其進(jìn)行加密,您將不會在記事本文件中找到這些密碼。該漏洞已在 .13 和 10.13.1 系統(tǒng)中得到驗證,但似乎已在最新版本的 High 操作系統(tǒng)中得到修復(fù)。

發(fā)表評論