Уязвимость в macOS High Sierra позволяет получать пароли от дисков APFS

  • Автор темы Автор темы Lillu
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Lillu

Местный
Заблокирован
Сообщения
442
Реакции
485
Уязвимость можно проэксплуатировать с помощью простой команды Терминала.
02ffc1e5904824b5f9da9.png

[/URL] об уязвимости в macOS High Sierra, позволявшей любому желающему получить права суперпользователя на Mac. Теперь пришла очередь второй за последние несколько месяцев опасной проблемы. Исследователь безопасности mac4n6 в ОС от Apple уязвимость, позволяющую пользователям получать доступ к паролям от зашифрованных внешних жестких дисков APFS.

В отличие от предыдущей, эту уязвимость сложно назвать простой или бросающейся в глаза. Тем не менее, ее можно проэксплуатировать с помощью простой команды Терминала. Проблема затрагивает версию macOS 10.13.1 (в macOS 10.13.2 она уже исправлена).

Для воспроизведения уязвимости исследователь создал с помощью Disk Utility «чистый» флэш-накопитель в формате Mac OS Extended (Journaled). Выбрав в меню опцию «Стереть», исследователь создал том Encrypted APFS с именем SECRET_USB. Далее он нажал на «Стереть» и дождался окончания выполнения операции. Пока операция выполнялась, с целью просмотреть свои унифицированные журналы mac4n6 использовал команду Терминала log stream –info –predicate ‘eventMessage contains “newfs_”‘ и к своему удивлению получил пароль («frogger13», выделенный красной рамкой на скриншоте ниже).

Пароль можно получить при запуске команды с параметрами newfs_apfs и -S. Как отметил исследователь, параметра -S официально не существует, так как он отсутствует в документации.

Apple File System (APFS) – новая, современная файловая система, разработанная компанией Apple для использования в iOS, macOS, tvOS и watchOS. APFS оптимизирована для работы с Flash/SSD-накопителями и включает в себя функции надежного шифрования, copy-on-write, space sharing, клонирование файлов и папок, создание снимков.

Mac OS Extended – формат жестких дисков, который увеличивает число единичных блоков на диске по сравнению с прежними дисковыми форматами, использованными Mac OS. Данный формат позволяет размещать на диске более 65 000 файлов. Формат Mac OS Extended оптимизирует емкость больших жестких дисков, уменьшая минимальные размеры отдельных файлов.

Disk Utility – утилита для работы с файловыми системами жестких и оптических дисков в OS X.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

  • Закрыта
макОС: Поддержка обрезки: Согласно Apple Documentation , Trim поддерживается в APFS (асинхронно) и HFS+ (посредством периодической обрезки или оказания первой помощи). Таким образом, если он поддерживается (и включен на вашем внешнем SSD), вы сможете выполнить обрезку на диске без APFS с...
Ответы
1
Просмотры
890
Ящик Пандоры открыт: теперь под угрозой находятся миллиарды устройств. Исследователи кибербезопасности обнаружили фундаментальный недостаток безопасности в структуре стандарта протокола IEEE 802.11 Wi-Fi, представленного в далёком 1997 году. Уязвимость CVE-2022-47522 позволяет...
Ответы
5
Просмотры
707
1. ip route show - Определение ip-адреса роутера (ip будет отображён после строчки "default via"). 2. nmap -sn IP_РОУТЕРА/24 | grep "Nmap scan report" - Данная команда выведет список ip-адресов подключённых устройств (минималистичным списком). nmap -sn IP_РОУТЕРА/24 - Будет...
Ответы
26
Просмотры
В этой статье мы поговорим о методах поиска информации в операционной системе Windows — с целью выявления различных инцидентов. Это сведения о пользователях и входах, базовой информации системы, сетевом подключении, а также о восстановлении удаленных файлов, просмотрe открывавшихся документов...
Ответы
5
Просмотры
MakOC: Система/Внутренний SSD: К сожалению, утилита диска восстановления macOS не сможет выполнить безопасную очистку вашего SSD-накопителя, как указано в документации Apple https://support.apple.com/en-gb/guide/disk-utility/dskutl14079/mac [Архив .орг] . В большинстве случаев, если ваш диск...
Ответы
2
Просмотры
972
Назад
Сверху Снизу