Live εικόνα Αθήνας από το Αστεροσκοπείο Πεντέλης

Βροχή
6 °C 87%
ΑΡΧΙΚΗ
pentelikonews.gr Τεχνολογία
Προσαρμοσμένη αναζήτηση Google
Διαβάστε τις ειδήσεις μας μέσω RSS Βρείτε μας στο Facebook Βρείτε μας στο Google Plus Ακολουθήστε μας στο Twitter Επισκεφθείτε το κανάλι μας στο YouTube

Mac OS X: Μεγαλειώδης γκάφα της Apple οδηγεί σε κενό ασφαλείας με διαρροή κωδικών πρόσβασης
Ημερομηνία: 7/5/2012, 02:55 - Εμφανίσεις: 134

Απίστευτη γκάφα της Apple που προκαλεί σοβαρό κενό ασφαλείας στο Mac OS X ήρθε στη δημοσιότητα σήμερα και κάνει το γύρο ξένων τεχνολογικών ενημερωτικών sites. Συγκεκριμένα φαίνεται ότι προγραμματιστής της Apple ξέχασε μια επιλογή debugging ενεργή στο OS X 10.7.3 update που διατέθηκε το Φεβρουάριο με αποτέλεσμα... οι κωδικοί χρηστών στο λειτουργικό σύστημα να αποθηκεύονται όπως είναι χωρίς καμία κρυπτογράφηση, σε ένα αρχείο καταγραφής που είναι αναγνώσιμο από οποιονδήποτε έχει τοπική ή απομακρυσμένη πρόσβαση στον υπολογιστή.

Οι επιλογές debugging συνήθως ενεργοποιούνται ενώ μια νέα έκδοση ή αναβάθμιση του λειτουργικού συστήματος είναι σε στάδιο ανάπτυξης και δοκιμών. Πριν όμως τη διάθεσή τους στο ευρύ κοινό, αυτές πρέπει να απενεργοποιούνται, κάτι που ξεχάστηκε στη συγκεκριμένη περίπτωση.

Μάλιστα οι κωδικοί πρόσβασης που διαρρέουν μέσω του συγκεκριμένου debug log καταχωρούνται και στα Time Machine backups που αποθηκεύουν οι χρήστες σε εξωτερικούς δίσκους. Ακόμα και αν χρειάζεται κάποιο κλειδί προστασίας για την ανάγνωση του backup, η πρόσβαση στο συγκεκριμένο αρχείο γίνεται χωρίς αυτό το κλειδί.

Το πιο οξύμωρο είναι ότι το κενό ασφαλείας ισχύει σε υπολογιστές όπου οι χρήστες έχουν ενεργοποιήσει την κρυπτογράφηση FileVault η οποία υποτίθεται ότι παρέχει υψηλότερη ασφάλεια... σε αυτούς οι κωδικοί πρόσβασης των χρηστών αποθηκεύονται χωρίς καμία κρυπτογράφηση. Το συγκεκριμένο κενό ασφαλείας θεωρείται από εταιρείες ασφαλείας λογισμικού εξαιρετικά κρίσιμο, αφού για να δει κανείς τους κωδικούς των χρηστών, δεν χρειάζεται καν να ξεκινήσει το λειτουργικό σύστημα μέσω του οποίου αποθηκεύτηκαν. Έχει πρόσβαση σ' αυτούς ακόμα κι αν ξεκινήσει τον υπολογιστή από εξωτερικό δίσκο ή το DVD εγκατάστασης του Mac OS X.

Η Apple ενημερώθηκε για το κενό ασφαλείας και αναμένεται απάντησή της που μάλλον θα είναι η διάθεση κάποιας επείγουσας αναβάθμισης. Όμως ακόμα και στην περίπτωση αυτή, τα υπάρχοντα time machine backups που δημιουργήθηκαν ενώ υπήρχε το κενό ασφαλείας, εξακολουθούν να μένουν εκτεθειμένα.

Πηγή: ZDnet



Πηγή: techteam.gr


Mac OS X: Μεγαλειώδης γκάφα της Apple οδηγεί σε κενό ασφαλείας με διαρροή κωδικών πρόσβασης
Μείνετε σε επαφή μαζί μας:
Κάντε like κι ακολουθήστε τη σελίδα μας στο Facebook
Στο Twitter:
Περισσότερα θέματα στην κατηγορία "Τεχνολογία"
Samsung Galaxy S23 Ultra
11/2/2023, 13:56
Περισσότερα θέματα στην κατηγορία "Τεχνολογία"
ARTICLES
· There is a huge difference between someone who loves you and someone who loves the way you make them feel
· What to know about milk
· The borderline narcissistic person
· White mushrooms: Properties and benefits
· Narcissistic Personality Disorder: Understanding the complexities
· Ford to Construct Europe's Largest Battery Plant in Turkey Under New Deal
· Redesigned 2023 Peugeot 508 model to be revealed on February 24th, 2023
· BMW: Premiere for updated BMW X5 M Competition and X6 M Competition
· Ford Mustang Mach-E with lithium iron phosphate (LFP) batteries
· How to fix error: Either there is no default mail client or the current mail client cannot fulfill the messaging request. Please run Microsoft Outlook and set it as the default mail client.
VIDEO NEWS


ΟΜΟΡΦΑ ΚΑΙ ΠΑΡΑΞΕΝΑ
ΑΦΙΕΡΩΜΑΤΑ
ΚΑΙΡΟΣ LIVE

Βροχή
6 °C 87%
Περισσότερα >>
TV - ΟΙ ΤΑΙΝΙΕΣ ΤΗΣ ΗΜΕΡΑΣ

Περισσότερα
DOWNLOADS
- Περισσότερα >
ΠΑΡΑΤΗΡΗΤΗΡΙΟ ΣΕΙΣΜΩΝ

Live γραφική ενημέρωση για τους σεισμούς στην Ελλάδα
DRONE VIDEOS
Drone videos από πολλές περιοχές της Ελλάδας.
Τα πιο πρόσφατα:
· Θεσσαλονίκη
· Καλαμάτα
· Λουτράκι
· Λίμνη Στράτου
· Αγρίνιο
· Τρίκαλα
· Μετέωρα
» Περισσότερα


Ειδήσεις



Ειδήσεις από το Αθηναϊκό Πρακτορείο Ειδήσεων



Copyright 2010-2025 © pentelikonews.gr
Privacy Policy and Cookie Policy - Πολιτική απορρήτου και cookies