Mac ทุกเครื่องที่มีพอร์ต Firewire ที่ใช้ OS X Lion สามารถถูกแฮ็กได้ภายในไม่กี่นาที [รายงาน]

OS X Lion ได้รับการยกย่องจากหลาย ๆ คนว่าเป็นระบบปฏิบัติการที่ปลอดภัยที่สุด ไม่ใช่แค่จาก Apple แต่โดยรวมแล้ว โดยเฉพาะอย่างยิ่ง การเขียนซ้ำการเข้ารหัส FileVault นั้นได้รับการยกย่องอย่างกว้างขวางว่าเป็นหนึ่งในวิธีที่ปลอดภัยที่สุดและมีค่าใช้จ่ายต่ำ แต่ยังคงรักษาข้อมูลของคุณให้ปลอดภัย

แต่เบื้องหลังการพูดคุยทั้งหมด มีช่องโหว่ด้านความปลอดภัยขนาดใหญ่ใน OS X Lion อย่างน้อยก็เกิดขึ้นตั้งแต่ Snow Leopard Mac ทุกเครื่องที่มีพอร์ต Firewire นั้นเสี่ยงต่อมัน และมันง่ายมากที่จะใช้ประโยชน์จากแฮ็กเกอร์ที่สามารถเข้าถึงคอมพิวเตอร์ของคุณได้จริง ๆ สามารถรับรหัสผ่านของคุณได้ภายในไม่กี่นาที

ตามที่ Passware, Inc ผู้ให้บริการกู้คืนรหัสผ่านและเครื่องมือถอดรหัสสามารถ แยกรหัสผ่านผู้ดูแลระบบของ Mac โดยใช้พอร์ต Firewireแม้ว่า Mac นั้นจะอยู่ในโหมดสลีป

ทั้งหมดที่ต้องใช้คือฮาร์ดแวร์ที่เหมาะสม: Passware Kit Forensic v11 ซึ่งเสียบเข้ากับพอร์ต FireWire ของ Mac และย่อหน่วยความจำคอมพิวเตอร์ของ Mac จากนั้นวิเคราะห์และแยกรหัสผ่านระบบ ตาม Passware การทำงานนี้โดยไม่คำนึงถึงความเข้มงวดของรหัสผ่าน การเข้ารหัส หรือการใช้ FileVault

ข่าวดีก็คือการรักษาความปลอดภัย Mac ของคุณเป็นเรื่องง่าย เมื่อคุณรู้เกี่ยวกับช่องโหว่ Just ปิดการตั้งค่า "เข้าสู่ระบบอัตโนมัติ" และปิดเครื่องคอมพิวเตอร์ของคุณโดยสิ้นเชิงแทนที่จะใส่ลงใน นอน.

ถึงกระนั้น นี่เป็นปัญหาที่มีมาช้านานที่ Apple ควรทราบ รหัสผ่านผู้ดูแลระบบของ Mac สามารถกู้คืนได้จาก RAM ตั้งแต่ อย่างน้อยปี 2008.

สิ่งที่ทำให้สาปแช่งพิเศษนี้คือตาม Passware นี่เป็นช่องโหว่ด้านความปลอดภัยเฉพาะสำหรับ OS X เมื่อถามว่าระบบปฏิบัติการคอมพิวเตอร์ทั้งหมดเสี่ยงที่จะดึงรหัสผ่านผู้ดูแลระบบจากหน่วยความจำของผู้ใช้หรือไม่ Dmitry Sumin ประธาน Passware บอกเราว่าอย่างน้อยใน Windows 7 หลุมนี้ได้ถูกปิดแล้ว

Passware ได้แจ้งเตือน Apple ถึงช่องโหว่และกำลังรอการตอบกลับ หวังว่านี่จะเป็นช่องโหว่ด้านความปลอดภัยที่ Apple สามารถแก้ไขได้เร็วกว่าในภายหลัง เป็นเรื่องที่น่าวิตกเมื่อ OS X ใหม่ล่าสุดมีความปลอดภัยน้อยกว่า Windows แม้แต่บางส่วน

โพสต์บล็อกล่าสุด

| ลัทธิ Mac
September 11, 2021

Minecraft ผู้สร้าง Mojang กำลังเปิดตัว เลื่อน บน iPad เร็วๆนี้เร็วๆ นี้บน iPad จากผู้สร้าง Minecraft.Mojang ผู้พัฒนาเกมฮิตที่ Microsoft เป็นเจ้าของ...

การเปิดใช้งานการล็อกการเปิดใช้งานของ iOS 10.1.1 เป็นเรื่องง่ายอย่างน่าประหลาดใจ
September 11, 2021

ง่ายอย่างน่าประหลาดใจที่จะถอดรหัส Activation Lock ของ iOS 10.1.1เมื่อเปิดตัวใน iOS 7 Apple เรียกว่า Activation Lock "การยับยั้งการโจรกรรมที่มีประสิ...

| ลัทธิ Mac
September 11, 2021

ฉันคือขนมปัง, Clashem และแอพสุดเจ๋งอื่นๆ ประจำสัปดาห์วันเสาร์? เหมือน App-aday, amirite ไหม? (ฉันขอโทษเกี่ยวกับเรื่องนี้.)ภาพ: Ste Smith / Cult of ...