Apple pubblica un aggiornamento di sicurezza critico

Il ricercatore Matheus Mariano di Leet Tech ha scoperto una vulnerabilità inerente la cifratura delle password in fase di creazione di un nuovo volume APFS. 

Ad esempio, se un utente mentre crea un volume APFS tramite Utility Disco, imposta una password ed il relativo suggerimento, il sistema memorizzerà la password in chiaro al posto del suggerimenti inserito, quindi ad un malintenzionato basterà richiedere il suggerimento password per scoprire la vera e propria password per accedere al volume. 

Di seguito un video pubblicato dallo sviluppatore che ne mostra i passaggi: 

La vulnerabilità affligge solo i Mac con unità SSD e solo quei utenti che hanno inserito un “suggerimento password” nella creazione di un nuovo volume. 

Apple ha pubblicato un aggiornamento di emergenza volto a risolvere il problema, inoltre se avete un Mac che rientra tra quelli vulnerabili, potete seguire le istruzioni di CertNazionale (riportate in inglese qui)

Via: New macOS High Sierra vulnerability exposes the password of an encrypted APFS container

Articoli Correlati

Nord Ovest Sardegna, la ASL Sassari lancia l’allarme sulle truffe ai pazienti

“123456” perde il primo posto: è “admin” la password più usata dagli italiani nel 2025

Infojobs e la ricerca del lavoro online: un’era che cambia volto

Iscriviti
Notificami
0 Commenti
Feedback in linea
Visualizza tutti i commenti