segunda-feira, 7 de maio de 2012

Bug no OS X expõe senhas em texto sem criptografia


Com uma atualização recente do OS X Lion, a Apple acabou ativando um modo de depuração (debug) que criou um bug: em condições bastante específicas, as senhas do Mac podem ficar expostas em um arquivo de log sem criptografia.
Felizmente, poucas pessoas serão afetadas. O bug surge para usuários que usavam a criptografia do FileVault antes do Lion, atualizaram para o Lion, mas mantiveram as pastas criptografadas usando a versão antiga do FileVault. Para quem fez isso, a atualização 10.7.3 do OS X faz gravar um arquivo de log fora da área criptografada do sistema; este arquivo guarda senhas do usuário em texto puro. O pesquisador de segurança David Emery explica:
Isto é pior do que parece, já que o log em questão também pode ser lido ao fazer boot da máquina em modo disco FireWire, e ler o arquivo abrindo o drive como um disco; ou fazendo boot com a partição de recuperação nova com Lion, e usando o shell de superusuário para montar a partição principal do sistema de arquivos e ler o arquivo. Isto permitiria a alguém invadir as partições criptografadas em computadores nos quais eles nem tinham ideia de quaisquer senhas para login.
Por enquanto, a Apple não lançou nenhuma correção para o bug. [Cryptome via ZDNet]

0 comentários:

Postar um comentário

Mello Comunicação Visual

* Banner

* Fachadas

* Plotter recorte ( adesivos personalizados )

* Convites, papel arroz personalizado.

* Papel adesivo e fotográfico.

* Assessoria

* Desenvolvemos Site e Blogs perssonalizados

* Software perssonalizados

* Formatação

* Instalação de programas e Sistemas Operacionais

* Implementação de rede ( cabeada / Wirelles )

* Instalação de hardware e software

* Limpeza

* Recuperação de dados

* Manutenção em geral

* Contrato de Manutenção de Micros

* Escolas
* Empresas
* Escritórios
* Residências


Rapidez,eficiencia,qualidade e tecnologia.

Profissional capacitado para melhor lhe atender e cuidar da vida útil do seu PC

Email - manu.tencaodepc@hotmail.com
caxamello@hotmail.com
Twitter.com/Alex_Melllo

Tel - 73 8804 5310
73 9125 4509