Bug in OS X-update legt wachtwoorden blootDoor een bug in de update 10.7.3 voor OS X Lion legt het besturingssysteem buiten het versleutelde gebruikersdeel een debuglog aan. Hierin worden inlognamen en wachtwoorden van Lion-gebruikers open en bloot opgeslagen. Vermoedelijk een Apple-ontwikkelaar heeft bij het vrijgeven van de beveiligingsupdate 10.7.3 een debug flag vergeten uit te zetten. Hierdoor slaat OS X Lion alle inloggegevens van gebruikers in plain text op in een logbestand, terwijl de log deze data alleen in het versleutelde deel van de gebruikersdirectory zou moeten wegschrijven. De debuglog is door iedereen met adminrechten of roottoegang te lezen. Ook door een drive te benaderen via firewire-diskmodus of via een recoveryshell kunnen de wachtwoorden gelezen worden en zijn versleutelde FileVault-data eenvoudig te ontsleutelen. Bron: tweakers.net | Datum: 07-05-'12 Bekijk nieuws overzicht |
SPOED?
Bent u gehackt? Klik hier
Vraag en antwoord (FAQ):
Welke hacktechnieken zijn er en welke past SafeWeb toe?Wat kan er mis gaan als SafeWeb hackt?Wat kunnen hackers teweeg brengen?Hoe zie ik dat mijn website gehackt is?Wat moet ik doen na gehackt te zijn?Waarom hacken mensen?Wat voor garanties geeft SafeWeb?Hoe is jullie rapport opgebouwd?
Meer vraag en antwoord
Bezoek ook:
Gamedesign.nl: Spring eruit met een te gekke game! Bijvoorbeeld als promotiemiddel, als ludieke winactie, als eyecatcher op een beurs, als educatief middel of als bloedserieuze simulatie van een productieproces. Wat de reden ook is, wij ontwikkelen uw game professioneel, snel en op maat! Gamunity.nl: Game design op maat! SafeWeb.nl: Is uw website te hacken? Laat SafeWeb dit controleren en aan u rapporteren! Gamedesign.nz: Game design and development in New Zealand! |