OS XLionを実行しているFirewireポートを備えたMacは、数分以内にハッキングされる可能性があります[レポート]

OS X Lionは、Appleだけでなく、全体として、これまでで最も安全なオペレーティングシステムとして多くの人に歓迎されています。 特に、FileVault暗号化の書き換えは、データを安全に保つための最も安全でオーバーヘッドの少ない方法の1つとして広く歓迎されています。

しかし、すべての話の背後には、少なくともSnowLeopard以来存在しているOSXLionの大きなセキュリティホールがあります。 Firewireポートを備えたMacはすべて脆弱であり、悪用が非常に簡単であるため、コンピュータに物理的にアクセスできるハッカーは数分以内にパスワードを取得できます。

パスワード回復および復号化ツールのプロバイダーであるPassware、Incによると、次のことが可能です。 Firewireポートを使用してMacの管理者パスワードを抽出します、そのMacがスリープモードであっても。

必要なのは適切なハードウェアだけです。PasswareKitForensicv11は、MacのFireWireポートに接続し、Macのコンピュータメモリを丸呑みして分析し、システムパスワードを抽出します。 Passwareによると、これはパスワード強度、暗号化、またはFileVaultの使用に関係なく機能します。

幸いなことに、脆弱性を知ったら、Macを保護するのは簡単です。 「自動ログイン」設定をオフにして、コンピュータを置くのではなく、完全にシャットダウンします 寝る。

それでも、これはAppleが知っておくべき長年の問題です。 Macの管理者パスワードは、それ以降RAMから回復可能です。 少なくとも2008年.

Passwareによると、これはOSXに固有のセキュリティの脆弱性であるということです。 すべてのコンピューターのオペレーティングシステムがユーザーメモリから管理者パスワードを取得するのに脆弱かどうかを尋ねられたPasswareの社長であるDmitrySuminは、少なくともWindows7ではこの穴は塞がれていたと語った。

PasswareはAppleに脆弱性を警告し、応答を待っています。 これが、Appleが後でではなく早くパッチを当てることができるセキュリティホールであることを期待しましょう。 最新のOSXがWindowsよりも安全性が低い場合、それは悲惨なことです。

最新のブログ投稿

IPhoneXsとAppleWatch Series4の表面のリーク画像
October 21, 2021

iPhoneXsとAppleWatch Series4の表面のリーク画像見よ、iPhoneXs。写真:9to5MacAppleファンはまで待つ必要はありません 9月12日の会社のイベント Appleが今年世界に解き放つことを計画している新しいグッズを見るために。の画像 新しいiPhoneXs ...

2017年もCultFitHome Workout、第2週で力を維持しましょう
October 21, 2021

先週、CultFit Home Workoutで2017年の新年の抱負を開始した場合は、第2週で良い仕事を続けるためにここにいます。 (見逃した場合でも、開始するのに遅刻することはありません 1週目).必要なのは、iPhoneに加えて、Apple Watchがあればそれと、自宅やオフィスの周...

MacBookProがバッテリーの爆発で破壊された
October 21, 2021

MacBookProがバッテリーの爆発で破壊された機械は所有者の指を溶かすのに十分なほど熱かった。写真:Daniel DourvarisiPhoneのファンなら、爆発するバッテリーはSamsung Galaxyスマートフォン専用だと思われるかもしれませんが、そうではありません。Appleデバイ...