Safeweb voorkomt hacking, exploits en datalekken

Bug in OS X-update legt wachtwoorden bloot


Door een bug in de update 10.7.3 voor OS X Lion legt het besturingssysteem buiten het versleutelde gebruikersdeel een debuglog aan. Hierin worden inlognamen en wachtwoorden van Lion-gebruikers open en bloot opgeslagen.

Vermoedelijk een Apple-ontwikkelaar heeft bij het vrijgeven van de beveiligingsupdate 10.7.3 een debug flag vergeten uit te zetten. Hierdoor slaat OS X Lion alle inloggegevens van gebruikers in plain text op in een logbestand, terwijl de log deze data alleen in het versleutelde deel van de gebruikersdirectory zou moeten wegschrijven. De debuglog is door iedereen met adminrechten of roottoegang te lezen. Ook door een drive te benaderen via firewire-diskmodus of via een recoveryshell kunnen de wachtwoorden gelezen worden en zijn versleutelde FileVault-data eenvoudig te ontsleutelen.


Bron: tweakers.net | Datum: 07-05-'12

Bekijk nieuws overzicht