苹果雪豹操作系统曝漏洞:明文形式记录密码

作者: 来源:未知 2012-05-07 13:17:32 阅读 我要评论 直达商品

  Mac OS Lion曝安全漏洞(腾讯科技配图)

腾讯科技讯(谭燃)北京时间5月7日消息,安全研究人员大卫艾莫瑞(David Emery)近日发现,苹果Mac OS X Lion 10.7.3版本系统中存在一处安全漏洞,该系统以明文形式记录用户密码。

该日志文件可以在加密区之外被访问,意味着何拥有管理员或根权限的任何人都可以获得用户的密码。此外,还可以通过FireWire连接硬盘来访问该文件,也可以访问其他加密文件。

对于该漏洞,艾莫瑞称:“该漏洞远比表面看上去危险,因为存在问题的日志可以在多种模式下被阅读,包括Firewire磁盘模式。还允许一些人侵入系统的加密区。”

有业内人士称,对于长期依赖FileVault加密功能的企业用户而言,这无疑是个灾难。因为如果员工将存有被加密的机密文件的Mac笔记本丢失,那么这些资料将很容易被访问。

此外,该漏洞还将影响到Time Machine外部硬盘备份功能。如果该硬盘被盗,本来无关紧要,因为需要密码来查看。但备份的日志文件却包含了明文密码,意味着密码已经被长期备份。

另外,该漏洞还可能使系统遭受黑客入侵。黑客可以利用该漏洞编写一个特定程序,跟踪计算机上的一切。

Mac OS X 10.7.3于今年2月1日发布,艾莫瑞称,该漏洞目前尚未修复,但采用FileVault 2加密(全盘加密)的用户不受影响。

业内人士称,该漏洞进一步凸显了苹果的质量保证问题。苹果需要尽快修复该问题,即使发布补丁程序,苹果也不能确保该日志文件被删除。因此,即使升级了补丁程序,最好也要更改密码。


  推荐阅读

  Evernote拟进入中国市场 年底前员工或达30名

腾讯科技讯 (林靖东)北京时间5月7日消息,据国外媒体报道,云笔记软件服务商美国Evernote公司计划在中国安装应用服务器,以提高在中国市场的服务质量,但这可能会增加用户内容受政府监察的危险。 Evernote首席执行>>>详细阅读


本文标题:苹果雪豹操作系统曝漏洞:明文形式记录密码

地址:http://www.lgo100.com/a/kandian/20120507/57726.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度