Dezvoltatorii independenți au descoperit o vulnerabilitate serioasă în Mac OS X Lion
Makradar De Tehnologie / / December 19, 2019
După anunțarea și eliberarea de Mac OS X Lion mulți au ieșit din discuție că această versiune a sistemului de operare Apple prevede mai puternică protecție date de utilizator decât sistemul de operare anterior. Cu toate acestea, în realitate, acest lucru nu a fost în întregime adevărat. Reprezentanții companiei Passware, dedicat crearea de software pentru recuperarea parolei, găsit vulnerabilități nefericite „Lion“.
Problema, așa cum se dovedește, este că oricine poate obține cu ușurință un artizan Mac parolă de administrator de calculator și a datelor sensibile de la ea. Pentru a face acest lucru, trebuie doar pentru a obține acces fizic la PC-ul și să se conecteze printr-un port built-in FireWire. Cu toate acestea, nici complexitatea parolei, sau un disc de criptare activat folosind FireVault nu este sigur împotriva atacurilor de acest gen. Calculatorul nici măcar nu trebuie să lucreze în mod activ, acesta ar putea fi doar în modul sleep.
În timp ce reprezentanții Apple nu au oferit încă comentarii cu privire la „descoperirea“ în Passware spune despre computerele Mac pentru a se proteja. Acestea sunt incredibil de simplu. Opriți aparatul după utilizare, și este de dorit să nu utilizeze funcția automată Conectare, activat în mod implicit în computerele Mac.
Se stipulează că problema de securitate și un port FireWire pe computerele Mac nu este nou. Înapoi în 2008, în cazul în care nu mai înainte, a devenit cunoscut faptul că, în cazul în care acestea sunt pentru a conecta un alt PC printr-un port FireWire, se va deschide un acces direct la atacator manipularea cu RAM. Pe platforma Mac, această vulnerabilitate a existat în sistemul de operare Snow Leopard, așa este acum în Leu.
Hacking poate fi realizat cu ajutorul unor instrumente pentru analiza memoriei Mac prin FireWire de la Passware, Passware Kit V11 de Medicină Legală. Programul se vinde pentru $ 995 cu actualizări gratuite în timpul anilor de utilizare.
[MacWorld]