보안 문제 APFS 암호화 및 키 체인 액세스, MacOS High Sierra 10.13 보충 업데이트로 해결

저자의 사진
stealth

Apple은 최근 설치 한 모든 MAC 사용자에게 매우 중요한 추가 업데이트 (보충 업데이트)를 게시했습니다. Macos High Sierra 10.13.

~ 안에 MacOS High Sierra 10.13 보충 업데이트 일부 해결 하 어도비 인 디자인에 대 한 오작동 그리고는 버그 그 허용 하지 않았다 Yahoo의 이메일 응용 프로그램에서받은 메시지를 삭제하십시오!.

이 추가 업데이트의 가장 심각한 부분 관련 두 가지 보안 문제, 새로운 하이 시에라 운영 체제와 함께 "팩에"왔습니다.

APFS의 취약성 암호화 암호 (암호화) - 디스크 유틸리티 버그

응용 프로그램에서 버그 디스크 유틸리티 그 게 표시 암호 포맷 된 디스크 볼륨에 대 한 APFS 암호화.
요컨대, 볼륨의 암호 암호를 입력하면 처음으로 입력하지 않았는지 확인해야합니다. 그런 다음 우리는 ""를 선택해야합니다.힌트"암호에 대한 단서로서 (단어 나 문구). 버그 디스크 유틸리티, "힌트"의 단어 나 문구 대신 비밀번호를 보이게 만듭니다. 이런 식으로, 그것은 Mac에 접근 할 수있는 사람에게 노출됩니다.
트위터에 게시 된 비디오에서는 디스크 유틸리티를 사용하여 APFS 암호화 볼륨의 암호를 찾는 방법을 정확히 알 수 있습니다.

Keychain Access의 취약성 - 사용자 비밀번호를 우회합니다

In mod normal si obligatoriu, cand accesam 계정 및 암호를 키체인에 저장, 그것은 우리에게 요구됩니다 사용자 암호 맥. 취약성을 통해 MacOS 높은 시에라, 부도가 좋지 않은 응용 프로그램은 할 수 있습니다 키체인 접근에서 salvate extrage parolele합성 클릭을 통해 사용자 MAC 비밀번호를 뛰어 넘습니다. 거짓 / 시뮬레이션.

2017 년 10 월 5 일 출시

StorageKit

사용 가능 : Macos High Sierra 10.13

영향 : 현지 공격자가 암호화 된 APFS 볼륨에 액세스 할 수 있습니다.

설명 : APFS 암호화 볼륨을 만들 때 힌트가 디스크 유틸리티에 설정된 경우 암호는 힌트로 저장되었습니다. 이것은 힌트가 비밀번호 인 경우 힌트 스토리지를 지우고 힌트를 저장하기위한 논리를 개선함으로써 해결되었습니다.

CVE-2017-7149 : Leet Tech의 Matheus Mariano

보안

사용 가능 : Macos High Sierra 10.13

영향 : 악의적 인 응용 프로그램은 키 체인 암호를 추출 할 수 있습니다

설명 : 응용 프로그램이 합성 클릭으로 키 체인 액세스 프롬프트를 우회하는 방법이 존재했습니다. 이는 키 체인 액세스를 유발할 때 사용자 비밀번호를 요구하여 해결되었습니다.

CVE-2017-7150 : Patrick Wardle of Synack

MacOS High Sierra 10.13의 새로운 다운로드에는 MacOS High Sierra 10.13 보충 업데이트의 보안 콘텐츠가 포함됩니다.

따라서 MacOS High Sierra 10.13이있는 경우 추가 업데이트를하는 것이 좋습니다. 이것은 가능합니다 맥 앱스 토 어, tab-ul "에서"업데이트"(그리고 버전 번호를 변경하지 않을 것입니다) Apple은 이미 게시했습니다. Macos High Sierra 10.13.1 pentru developerii ce au device-urile in Apple Beta Software Program.

2004년부터 열정으로 윈도우와 리2004년부터 운영 체제에 대해 글을 쓰고 2010년부터 애플 우주의 팬이 되었습니다.현재 Mac, iPhone, iPad, Apple Watch, AirPods 및 기타 Apple 장치에 대한 튜토리얼을 작성하고 있습니다.

1 “생각보안 문제 APFS 암호화 및 키 체인 액세스, MacOS High Sierra 10.13 보충 업데이트로 해결'

  1. Pingback: Ce trebuie sa facem daca am fost afectati de bug-ul Disk Utility / APFS (Encrypted) pe macOS High Sierra 10.13 - iHowTo.Tips - How-To Fix & How-To Do
의견을 남겨주세요