ZDNet中国[其他]


当前位置:ZDNet > news频道 > 信息安全 > Mac OS X Lion曝一新缺陷 可泄露用户登录密码

Mac OS X Lion曝一新缺陷 可泄露用户登录密码


ZDNet 信息安全 作者: CNET科技资讯网 【编译】 2012年05月07日 评论(1)
关键词: Mac OS X Lion
本文摘要

安全研究人员大卫·埃米莉(David Emery)警告称,Mac OS X Lion 10.7.3的FileVault功能中被发现存在一处缺陷。FileVault可加密部分目录。

CNET科技资讯网 5月7日 国际报道 安全研究人员大卫·埃米莉(David Emery)警告称,Mac OS X Lion 10.7.3的FileVault功能中被发现存在一处缺陷。FileVault可加密部分目录。

埃米莉称,“部分用户不知因何原因打开了Mac OS X Lion 10.7.3的调试开关(DEBUGLOG),造成authorizationhost进程的HomeDirMounter DIHLFVMount登录一个系统日志文件。该日志文件能被具有根权限的任何人访问。”

缺省情况下,日志文件可能保存数周时间。能够读取该日志文件的人可以发现Mac OS X Lion 10.7.3发布之前的Filevault主目录用户的登录密码。

ZDNet发表文章称,这一缺陷不容轻视,“具有管理员或根权限的任何人都可以获得加密主目录树的用户证书,他们还可以通过FireWire连接驱动器,访问这些文件。此后,他们不仅能读取加密文件,还能访问通过用户名和密码加密的任何内容”。

这一缺陷还可能影响“时间机器”(Time Machine)向外置硬盘的备份。

即使安装苹果的补丁软件后,用户也很难确认受到影响的日志文件是否被删除,意味着其他人仍然可以查看到受影响的密码,提高了用户更换密码的紧迫性。

  • 转发 腾讯微博 推荐到豆瓣豆瓣 人人网 网易
  • 本文关键词: Mac OS X Lion
百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。
ZDNet 是CNET Networks公司注册服务商标。
京ICP证150369648号 京ICP备15039648号-2
京公网安备 11010802021500号