Mac OS X: Μεγαλειώδης γκάφα της Apple οδηγεί σε κενό ασφαλείας με διαρροή κωδικών πρόσβασης
Ημερομηνία:
7/5/2012, 02:55 - Εμφανίσεις: 135
Απίστευτη γκάφα της Apple που Ï€Ïοκαλεί σοβαÏÏŒ κενό ασφαλείας στο Mac OS X ήÏθε στη δημοσιότητα σήμεÏα και κάνει το γÏÏο ξÎνων τεχνολογικών ενημεÏωτικών sites. ΣυγκεκÏιμÎνα φαίνεται ότι Ï€ÏογÏαμματιστής της Apple ξÎχασε μια επιλογή debugging ενεÏγή στο OS X 10.7.3 update που διατÎθηκε το ΦεβÏουάÏιο με αποτÎλεσμα... οι κωδικοί χÏηστών στο λειτουÏγικό σÏστημα να αποθηκεÏονται όπως είναι χωÏίς καμία κÏυπτογÏάφηση, σε Îνα αÏχείο καταγÏαφής που είναι αναγνώσιμο από οποιονδήποτε Îχει τοπική ή απομακÏυσμÎνη Ï€Ïόσβαση στον υπολογιστή.
Οι επιλογÎÏ‚ debugging συνήθως ενεÏγοποιοÏνται ενώ μια νÎα Îκδοση ή αναβάθμιση του λειτουÏÎ³Î¹ÎºÎ¿Ï ÏƒÏ…ÏƒÏ„Î®Î¼Î±Ï„Î¿Ï‚ είναι σε στάδιο ανάπτυξης και δοκιμών. Î Ïιν όμως τη διάθεσή τους στο ευÏÏ ÎºÎ¿Î¹Î½ÏŒ, αυτÎÏ‚ Ï€ÏÎπει να απενεÏγοποιοÏνται, κάτι που ξεχάστηκε στη συγκεκÏιμÎνη πεÏίπτωση.
Μάλιστα οι κωδικοί Ï€Ïόσβασης που διαÏÏÎουν μÎσω του συγκεκÏιμÎνου debug log καταχωÏοÏνται και στα Time Machine backups που αποθηκεÏουν οι χÏήστες σε εξωτεÏικοÏÏ‚ δίσκους. Ακόμα και αν χÏειάζεται κάποιο κλειδί Ï€Ïοστασίας για την ανάγνωση του backup, η Ï€Ïόσβαση στο συγκεκÏιμÎνο αÏχείο γίνεται χωÏίς αυτό το κλειδί.
Το πιο οξÏμωÏο είναι ότι το κενό ασφαλείας ισχÏει σε υπολογιστÎÏ‚ όπου οι χÏήστες Îχουν ενεÏγοποιήσει την κÏυπτογÏάφηση FileVault η οποία υποτίθεται ότι παÏÎχει υψηλότεÏη ασφάλεια... σε αυτοÏÏ‚ οι κωδικοί Ï€Ïόσβασης των χÏηστών αποθηκεÏονται χωÏίς καμία κÏυπτογÏάφηση. Το συγκεκÏιμÎνο κενό ασφαλείας θεωÏείται από εταιÏείες ασφαλείας Î»Î¿Î³Î¹ÏƒÎ¼Î¹ÎºÎ¿Ï ÎµÎ¾Î±Î¹Ïετικά κÏίσιμο, Î±Ï†Î¿Ï Î³Î¹Î± να δει κανείς τους κωδικοÏÏ‚ των χÏηστών, δεν χÏειάζεται καν να ξεκινήσει το λειτουÏγικό σÏστημα μÎσω του οποίου αποθηκεÏτηκαν. Έχει Ï€Ïόσβαση σ' αυτοÏÏ‚ ακόμα κι αν ξεκινήσει τον υπολογιστή από εξωτεÏικό δίσκο ή το DVD εγκατάστασης του Mac OS X.
Η Apple ενημεÏώθηκε για το κενό ασφαλείας και αναμÎνεται απάντησή της που μάλλον θα είναι η διάθεση κάποιας επείγουσας αναβάθμισης. Όμως ακόμα και στην πεÏίπτωση αυτή, τα υπάÏχοντα time machine backups που δημιουÏγήθηκαν ενώ υπήÏχε το κενό ασφαλείας, εξακολουθοÏν να μÎνουν εκτεθειμÎνα.
Πηγή: ZDnet

Πηγή: techteam.gr
Mac OS X: Μεγαλειώδης γκάφα της Apple οδηγεί σε κενό ασφαλείας με διαρροή κωδικών πρόσβασης
|
|
|