Pesquisador revela que erro de programação pode expor senhas em Macs
O pesquisador de segurança David Emery descobriu uma falha na atualização do Mac OS X Lion que pode expor senhas do usuário.
Segundo Emery, a falha envolve o sistema Filevault da versão 10.7.3 do Mac OS X Lion, que permite criptografar certos diretórios. “Por algum motivo, alguém ativou um botão de debug (DEBUGLOG) na versão 10.7.3 do Mac OS Lion que faz com que o processo de autorização HomeDirMounter DIHLFVMount se autentique *PLAIN TEXT* em um log de sistema, que pode ser lido por qualquer com acesso de admin ou roto e que permite vasculhar as senhas de uma árvore de diretórios criptografada (“legacy Filevault”)”, descreveu o pesquisador em seu site.
Ele acrescentou que, com o problema, qualquer usuário pode acessar as credenciais para uma rede criptografada e bisbilhotar conteúdo que deveria estar escondido. Os arquivos também podem ser acessados por um drive externo conectado via FireWire.
Pelo fato de a atualização ter sido no dia 1º de fevereiro, e o log só armazenar informações por algumas semanas, os usuários que atualizarem seu sistema agora devem ficar atentos e trocarem as senhas, pois chaves digitadas em um grande período estarão inseguras. E já que, na maioria dos casos, as senhas não são trocadas com frequência, a melhor solução é realizar trocas constantes até que uma solução seja liberada pela Apple.
Com informações de Info








