Lỗ hổng bảo mật của FileVault trên OS X 10.7.3 tiết lộ mật khẩu người dùng

Thảo luận trong 'Tin tức - Giới thiệu - Đánh giá' bắt đầu bởi Duy Luân, 7/5/12.

  1. Duy Luân Không có gì!

    [IMG]

    Một lỗ hổng bảo mật của trình mã hóa FileVault mới được phát hiện gần đây trong phiên bản OS X 10.7.3 bởi một nhà nghiên cứu mang tên David Emery. Theo đó, bất cứ ai có quyền quản trị (admin) hoặc quyền root trên máy đều có thể lấy được thông tin về mật khẩu dùng trong phần mềm FileVault. Những người bị ảnh hưởng là những người dùng đã kích hoạt FileVault ở các phiên bản trước OS X Lion (như Snow Leopard chẳng hạn), sau đó nâng cấp liên phiên bản mới nhất của hệ điều hành này. Mật khẩu bị lộ diện trong tập tin log của hệ thống ở dạng văn bản nguyên mẫu và nằm ở một khu vực không mã hóa. Trong khi đó, phiên bản FileVault 2 (mã hóa toàn bộ ổ đĩa) lại không bị ảnh hưởng gì bởi lỗ hổng này.

    Emry cho biết một ai đó có thể khai thác mật khẩu này bằng cách kết nối máy Mac với một máy tính khác thông qua cổng FireWire hoặc dùng quyền superuser bên trong phân vùng Recovery của Lion. Kết quả là những tập tin mã hóa đáng lẽ ra phải được ẩn đi giờ lại có thể bị đọc được. Emry nói thêm rằng việc lộ diện mật khẩu còn mở ra nguy cơ hệ thống bị xâm nhập bởi các phần mềm mã độc. Việc này ảnh hưởng lớn đến các khách hàng doanh nghiệp vốn dựa vào FileVault để bảo vệ tài liệu trong nhiều năm qua.

    Lỗi này cũng ảnh hưởng đến phần mềm sao lưu Time Machine vì người khác cũng có thể đọc được những tập tin sao lưu bằng mật khẩu bị lộ. Tập tin log hình thành sau khi backup dữ liệu cũng có password của người dùng ở dạng văn bản nguyên thủy. Để tránh mật khẩu bị lộ diện, bạn có thể tham khảo cách làm tại đây.
    ngotuvan, kotexgiao, sonchatkieuuc7 người khác thích nội dung này.
  2. trungtan Thành viên

    vá lỗi chính thức chưa vậy
  3. khoahung Thành viên

    càng ngày càng nguy hiểm nhỉ ^^
  4. itxuankha Thành viên

    thích nhất cái hình minh họa dầy ý nghĩa
    beoandlun thích nội dung này.
  5. Ng. Thành Trung Thành viên

    He.he...may quá, mình dùng MAC từ ngày có Lion nên đỡ lo, mà máy mình cũng ko có gì bí mật để phải sợ người khác ăn cắp thông tin.
  6. blackwhite Thành viên

    Hình minh hoạ hay quá!!!
    itxuankha thích nội dung này.
  7. Ak_DragonJc Thành viên

    Windows có vẻ qua thời bảo mật kém, giờ chuẩn hơn xưa rùi
    Bây giờ mình nghĩ Hacker đang nhăm nhe Apple rồi đây.
    Anh em sài Apple cẩn thận nhé
  8. calvinklein87 Thành viên

    vua bi mat tien oan tren mang ko biet phai bi dinh cai nay ko nua ?

    vay co cach nao hay PM nao ngan chan dc may cai vu nay ko bac'
  9. hypous Thành viên

    Các bác dùng Mac chịu khó đọc tin tức để cập nhật nhé, thời đại thanh toán qua thẻ riết nên phải chịu khó nghiên cứu hơn thôi
  10. macarong0303 Thành viên

    lại là Mac nua ah, cẩn thận nhé, cả sư tử cũng chuẩn bị tinh thần nhé. hacker là không chừa con nào đâu.
  11. Serenade_apple Thành viên

    Củng may mình chỉ là dân cùi bắp .đánh cắp thông tin là điện cao thế đấy
  12. mrdung12345678 Thành viên

    nguy hiểm quá
  13. zuitan Thành viên

    Dân hacker đã bắt đầu ngắm đến OS của apple rùi.. Tương lai sẽ gây nhiều khó khăn cho chàng ta đây.. Nhất là phải đổ bộn tiền cho việc vá lỗi..
    Ai bảo apple có hđh bảo mật cao nào? đơn giản chỉ vì chưa trở thành đích ngắm thôi.. Rồi tương lai sẽ vẫn như win mà thôi..
    Dù sao thì cũng chúc mừng apple đã đưa hđh của mình trở nên thông dụng hơn..:p
    minoan thích nội dung này.
  14. hanhph0ng Thành viên

    chia buồn với Apple, Mac h đã không còn là bức tường thành kiên cố (theo như lời tin tưởng của những người dùng) mà bây h trở thành bức tường thủng lỗ chỗ, thiếu an toàn
    minoan thích nội dung này.
  15. o0tobite0o Thành viên

    MacOS từ nay về sau bắt đầu nguy hiểm hơn rất nhiều. Hjx. Pó tay. Mật khẩu mà không thèm mã hóa cũng không thèm ẩn đi thì không biết Apple đang nghĩ cái gì nhỉ? Showtime ah?
    minoan thích nội dung này.
  16. haimap87 Thành viên

    Cậu Làm Gì Thế Apple ? Có trăng quên đèn, có mới nới cũ sao ??? Tập trung toàn lực cho iOS và kiện tụng lung tung nên cắt giảm nhân sự của mảng OSX à :-(
    minoan thích nội dung này.
  17. hellsing82 Thành viên

    ifan vào đây nhận hàng này
    minoan thích nội dung này.
  18. vocano9191 Thành viên

    trước kia an toàn là hacker chưa đụng tới thôi:)
  19. iphonespirit Thành viên

    Độ bảo mật cao, càng an toàn. Hacker càng thích chinh phục.
  20. regnick Thành viên

    Táo bắt đầu bị các bạn sâu để ý và đục khoét :D
    minoan thích nội dung này.

Chia sẻ trang này