Apple fixar två High Sierra lösenord buggar

0
168

Noll

(Bild: CNET/CBS Interactive)

Apple har fixat två sårbarheter i Mac-operativsystem att sätta lösenord på risken för stöld av hackare.

Företaget släppte säkerhet fix torsdag, en Apple talesperson berättade ZDNet.

Synack Patrick Wardle, som var krediteras med att hitta en av nu-fast sårbarheter, visade ett lösenord som stjäl bugg bara timmar innan High Sierra släpptes.

Felet kan utnyttjas av en angripare ta och stjäla alla lösenord i klartext med hjälp av en skadliga, osignerad app som laddas ned från internet-utan att behöva användarens master Nyckelring lösenord.

Apple åtgärdat felet genom att kräva att användare ange sitt lösenord för att låsa upp sin Nyckelring.

Torsdag säkerhetsuppdateringen även fast ett annat säkerhetsproblem som påverkar krypterade volymer med hjälp av Apples nya filsystem, APFS, där volymen lösenord lagras som ledtråd till lösenordet och kan avslöjas i klartext.

Apple erkände Matheus Mariano för att hitta felet.

ZDNET UTREDNINGAR

Läckt TSA dokument avslöjar flygplatsen i New York våg av säkerhet upphör

AMERIKANSKA regeringen drivit tech företag att lämna över källkoden

Vid den AMERIKANSKA gränsen: Diskriminerade, fängslade, sökte, förhördes

Miljontals Verizon kundregister exponeras i säkerhet förfaller

Möta den mörka tech mäklare att leverera dina data till NSA

Inne i den globala terror bevakningslista som i hemlighet skuggor miljoner

FCC: s ordförande röstade för att sälja din webbhistorik — så vi bad att få se hans

Med en enda avlyssna ordning, AMERIKANSKA myndigheterna lyssnade på 3,3 miljoner telefonsamtal

198 miljoner Amerikaner drabbas av “största någonsin” väljare poster läcka

Storbritannien har gått den “mest extrema övervakning lag någonsin gått i en demokrati”

Microsoft säger “inga kända ransomware” som körs på Windows-10 S — så vi försökte hacka den

Läckt dokument avslöjar BRITTISKA planer för en bredare övervakning av internet

ZDNET UTREDNINGAR

Läckt TSA dokument avslöjar flygplatsen i New York våg av säkerhet upphör

AMERIKANSKA regeringen drivit tech företag att lämna över källkoden

Vid den AMERIKANSKA gränsen: Diskriminerade, fängslade, sökte, förhördes

Miljontals Verizon kundregister exponeras i säkerhet förfaller

Möta den mörka tech mäklare att leverera dina data till NSA

Inne i den globala terror bevakningslista som i hemlighet skuggor miljoner

FCC: s ordförande röstade för att sälja din webbhistorik — så vi bad att få se hans

Med en enda avlyssna ordning, AMERIKANSKA myndigheterna lyssnade på 3,3 miljoner telefonsamtal

198 miljoner Amerikaner drabbas av “största någonsin” väljare poster läcka

Storbritannien har gått den “mest extrema övervakning lag någonsin gått i en demokrati”

Microsoft säger “inga kända ransomware” som körs på Windows-10 S — så vi försökte hacka den

Läckt dokument avslöjar BRITTISKA planer för en bredare övervakning av internet

0