Mac OS Lion曝安全漏洞(腾讯科技配图)
腾讯科技讯(谭燃)北京时间5月7日消息,安全研究人员大卫艾莫瑞(David Emery)近日发现,苹果Mac OS X Lion 10.7.3版本系统中存在一处安全漏洞,该系统以明文形式记录用户密码。
该日志文件可以在加密区之外被访问,意味着何拥有管理员或根权限的任何人都可以获得用户的密码。此外,还可以通过FireWire连接硬盘来访问该文件,也可以访问其他加密文件。
对于该漏洞,艾莫瑞称:“该漏洞远比表面看上去危险,因为存在问题的日志可以在多种模式下被阅读,包括Firewire磁盘模式。还允许一些人侵入系统的加密区。”
有业内人士称,对于长期依赖FileVault加密功能的企业用户而言,这无疑是个灾难。因为如果员工将存有被加密的机密文件的Mac笔记本丢失,那么这些资料将很容易被访问。
此外,该漏洞还将影响到Time Machine外部硬盘备份功能。如果该硬盘被盗,本来无关紧要,因为需要密码来查看。但备份的日志文件却包含了明文密码,意味着密码已经被长期备份。
另外,该漏洞还可能使系统遭受黑客入侵。黑客可以利用该漏洞编写一个特定程序,跟踪计算机上的一切。
Mac OS X 10.7.3于今年2月1日发布,艾莫瑞称,该漏洞目前尚未修复,但采用FileVault 2加密(全盘加密)的用户不受影响。
业内人士称,该漏洞进一步凸显了苹果的质量保证问题。苹果需要尽快修复该问题,即使发布补丁程序,苹果也不能确保该日志文件被删除。因此,即使升级了补丁程序,最好也要更改密码。
• 中国角型毛巾架行业运营态势与投资潜力研究报告(2018-2023)
• 中国直接挡轴市场深度研究及投资前景分析报告(2021-2023)
• 2018-2023年KTV专用触摸屏市场调研及发展前景分析报告
• 中国回流式高细度粉碎机市场深度调研与发展趋势预测报告(2018-2023)
• 2018-2023年中国原色瓦楞纸行业市场深度研究及发展策略预测报告
• 中国雪白深效精华液市场深度调研及战略研究报告(2018-2023)