Apple verhelpt twee High Sierra wachtwoord bugs

0
122

Nul

(Afbeelding: CNET/CBS Interactive)

Apple heeft twee kwetsbaarheden vastgesteld in het Mac-besturingssysteem dat wachtwoorden in gevaar zijn van diefstal door hackers.

Het bedrijf liet de security fix donderdag, een Apple-woordvoerder vertelde ZDNet.

Synack Patrick Wardle, die werd gecrediteerd met het vinden van een van de nu-vaste kwetsbaarheden, bleek een wachtwoord stelen bug enkele uren voor High Sierra werd uitgebracht.

De bug een aanvaller grijpen en stelen iedere wachtwoord in leesbare tekst met behulp van een schadelijke, niet-ondertekende app gedownload van het internet, zonder dat de gebruiker master Sleutelhanger wachtwoord.

Apple de bug door te vereisen dat gebruikers hun wachtwoord voor het ontgrendelen van hun Sleutelhanger.

Donderdag beveiligingsupdate ook vast een andere kwetsbaarheid in de beveiliging van invloed versleutelde volumes met behulp van Apple ‘ s nieuwe bestandssysteem, APFS, waarin het volume van het wachtwoord is opgeslagen als de geheugensteun voor het wachtwoord en kan worden onthuld in de platte tekst.

Apple erkend Matheus Mariano voor het vinden van de bug.

ZDNET ONDERZOEKEN

Gelekt TSA documenten onthullen in New York airport golf van gebrekkige beveiliging

AMERIKAANSE regering geduwd tech bedrijven om de hand over de source code

Bij de AMERIKAANSE grens: Gediscrimineerd, vastgehouden, gezocht, ondervroeg

Miljoenen klant van Verizon records blootgesteld in veiligheid te vervallen

Aan de schimmige tech makelaars dat levert de data voor de NSA

Binnen de wereldwijde terreur watchlist dat in het geheim schaduwen miljoenen

FCC-voorzitter gestemd voor het verkopen van uw browsegeschiedenis, dus hebben we gevraagd te zien zijn

Met een enkele aftappen om de AMERIKAANSE autoriteiten luisterden in op 3,3 miljoen telefoongesprekken

198 miljoen Amerikanen getroffen door de grootste ooit’ kiezer records lek

Groot-brittannië heeft doorgegeven ‘de meest extreme toezicht wet ooit voorbij in een democratie’

Microsoft zegt ‘geen bekende ransomware’ draait op Windows, 10 S, dus hebben we geprobeerd om te hacken

Uitgelekt document onthult de BRITSE plannen voor een bredere internet surveillance

ZDNET ONDERZOEKEN

Gelekt TSA documenten onthullen in New York airport golf van gebrekkige beveiliging

AMERIKAANSE regering geduwd tech bedrijven om de hand over de source code

Bij de AMERIKAANSE grens: Gediscrimineerd, vastgehouden, gezocht, ondervroeg

Miljoenen klant van Verizon records blootgesteld in veiligheid te vervallen

Aan de schimmige tech makelaars dat levert de data voor de NSA

Binnen de wereldwijde terreur watchlist dat in het geheim schaduwen miljoenen

FCC-voorzitter gestemd voor het verkopen van uw browsegeschiedenis, dus hebben we gevraagd te zien zijn

Met een enkele aftappen om de AMERIKAANSE autoriteiten luisterden in op 3,3 miljoen telefoongesprekken

198 miljoen Amerikanen getroffen door de grootste ooit’ kiezer records lek

Groot-brittannië heeft doorgegeven ‘de meest extreme toezicht wet ooit voorbij in een democratie’

Microsoft zegt ‘geen bekende ransomware’ draait op Windows, 10 S, dus hebben we geprobeerd om te hacken

Uitgelekt document onthult de BRITSE plannen voor een bredere internet surveillance

0