Apple macOS漏洞以明文形式显示APFS加密卷的密码
发布时间:2022-10-03 08:45:42 404
相关标签: # macos# 漏洞# 研究# 技术

APFS(Apple File System)于两年前推出,是一款针对运行MacOS、iOS、tvOS或WatchOS的基于闪存和SSD的存储解决方案的优化文件系统,并承诺提供强大的加密和更好的性能。

日志流info--predicate'eventMessage包含newfs然而,这个bug并不像之前公开的根密码bug那么愚蠢,在根密码bug中,密码提示部分以明文形式公开了实际密码。
虽然编程错误的确切原因尚不清楚,但研究人员认为,“这可能是其他与APFS加密相关的错误(或至少与之相关),因此苹果可能觉得不需要提供更多细节”。
爱德华兹测试发现,该漏洞只影响macOS 10.13和10.13.1,而macOS High Sierra的更高版本(包括最新版本)据说以某种方式修复了这个漏洞。
关于这个错误的更多技术细节,你可以浏览爱德华兹最初的博客文章。
这是过去六个月来影响苹果最新macOS High Sierra版本的第三个APFS漏洞。
自发布以来,该操作系统出现了许多安全问题,从向任何没有密码的人提供root访问权限,到通过密码提示功能以明文形式显示密码。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报