X



macOS High Sierraにパスワードのヒントを聞くとパスワードそのものを教えてくれる機能は脆弱性だった
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2017/10/08(日) 16:18:02.72ID:???
マジでか?Macに脆弱性はない。これは便利な機能じゃなかったのか?

macOS「High Sierra」に、パスワードのヒントボタンを押すと、パスワードを表示する脆弱性
http://pc.watch.impress.co.jp/docs/news/1084864.html

 問題は2つあり、1つは新ファイルシステムのAPFS(Apple File System)を
利用している環境で発生するもので、APFSのボリュームをマウントするさいに
聞かれるパスワード確認のダイアログにて、パスワードのヒントボタンを押すと、
ヒントの代わりにパスワードそのものが表示されてしまう。
なお、パスワードのヒントを登録していなかった場合は、パスワードが表示されない。

 もう1つは、悪意のあるアプリが、キーチェインパスワードを抜き取れるというもの。
キーチェインにアクセスするさいにパスワードを要求することで対応している。
0011名無しさん@お腹いっぱい。2017/10/08(日) 16:22:33.10ID:???
すぐにアップデートしたらダメだってことだな。
最初はバグあり、3ヶ月は様子を見ないと
0016名無しさん@お腹いっぱい。2017/10/08(日) 16:24:58.89ID:???
パスワードのヒントにパスワードを入れておいて
ヒントにぱすわーどを入れておけば良いのでは?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況