Groźna luka w Mac OS X ułatwia wyciek hasła do szyfrowanych danych

06.02.2012 7:59, Autor: Wojciech Cybulski (Nicolass), Kategoria: News
NewsImage

Firma Passware zajmująca się dystrybucją oprogramowania przeznaczonego dla organów ścigania ogłosiła, że oferowane przez nią narzędzia kryminalistyczne są w stanie ominąć zabezpieczenia systemu Mac OS X i wyciągnąć z pamięci Maka klucze niezbędne do złamania hasła deszyfrującego dysk.

Oferowane przez Passware oprogramowanie Passware Kit Forensic 11.4 jest w stanie w ciągu kilkudzięciu minut złamać mechanizm szyfrujący FileVault stosowany w Mac OS X. Specjalna aplikacja potrafi odzyskać przechowywane w pamięci komputera klucze deszyfrujące, które są niezbędne do uzyskania dostępu do zaszyfrowanych zasobów. Wykorzystywana jest tutaj technika analizy zawartości pamięci RAM w czasie rzeczywistym. Jest to możliwe w sytuacji, gdy użytkownik zakończy pracę, uśpi komputer i go nie wyłączy. Firma zaleca właścicielom komputerów Apple, by każdorazowo po zakończonej pracy wyłączali swój komputer i zrezygnowali z mechanizmu autologowania. Passware wyjaśnia, że istnienie luki może wymusić na użytkownikach zwiększenie nacisku na fizyczną ochronę komputerów, by nikt niepowołany nie miał do nich dostępu. Oferowane przez Passware oprogramowanie Passware Kit Forensic wraz z rocznym prawem do aktualizacji można kupić za 995 dolarów.

Firma Apple nie odniosła się jeszcze do informacji opublikowanych przez Passware.

r   e   k   l   a   m   a

Komentarze (13)  

AvatarUżytkownik jest nieaktywny
RubasznyRumcajs | 06.02.2012 9:45#1

coz- tak więc widać że bez dostępu fizycznego do kompa nie idzie tego złamać. czyli zasadniczo tak jak z innymi zabezpieczeniami

AvatarUżytkownik jest nieaktywny
SalcefiX | 06.02.2012 9:47#2

RubasznyRumcajs - czyli jak? W domu to może nie problem, ale w firmie już tak.

Avatar
ash_ (niezalogowany) | 06.02.2012 9:48#3

google: post/jak-zlamac-haslo-do-bitlockera/
Raczej rewolucji nie robią rozwiązaniem znanym od 2009 roku. Raczej szum medialny i reklama na dość niskim poziomie.

Avatar
wirtualny_wojtek (niezalogowany) | 06.02.2012 9:51#4

To pewnie ten backdoor od NSA; jak słyszałem w windowsie i openbsd też jest :)

AvatarUżytkownik jest nieaktywny
m0th0r | 06.02.2012 9:59#5

Ciekawe jak zabezpieczyć fizycznie laptopa.

Ja szyfruje swoje dyski. W pracy mój komputer stoi w miejscu dostępnym dla wszystkich, więc wyboru nie mam. Szyfruję katalog domowy nie cały dysk. Hasła raczej nikt nie zaatakuje bo ma ponad 30 znaków :)

Co do tematu, takie ataki są możliwe także na inne systemy. Przecież jeżeli mamy dyski odblokowane, to gdzieś w pamięci musi rezydować klucz, który deszyfruje dane. Wyłączenie szyfrowanego komputera gdy nas przy niem nie ma to najlepsze zabezpieczenie.

Avatar
Blablabla1 (niezalogowany) | 06.02.2012 10:34#6

To i tak ładnie, bo np. TrueCrypt został dawno złamany.

Avatar
MoD (niezalogowany) | 06.02.2012 10:40#7

One more thing od Steva?

Avatar
Gunthers (niezalogowany) | 06.02.2012 11:03#8

No ale jeśli komputer się wyłączy, a do tego użytkownik nie ma autologowania, to guzik można mu zrobić. Program nie deszyfruje, tylko znajduje hasło w pamięci.
@Nazir50.
"Jak widzę to zmory znane z MS już dopadają OSX/iOS a inne systemy też nie lepsze od MS a może nawet gorzej z bezpieczeństwem."
Pociesz się ile możesz.
Zrób sobie taki test. Na maszynie wirtualnej postaw Windows z jakimś antywirusem i jakiegoś linuksa, z domyślnymi ustawieniami bezpieczeństwa (bez żadnych antywirów). Na każdym z systemów wchodź na strony XXX, warezowe, crackowe, ściągaj torrenty, biegaj po internecie, gdzie ci się tylko zachce, klikając w co popadnie, uruchamiając jedynie to co uruchomi się samo (bez zmiany praw uruchamiania). A później zobacz co zostało z obu systemów.

AvatarUżytkownik jest nieaktywny
StawikPiast | 06.02.2012 11:22#9

@Gunthers

juz dawno temu robilem takie testy, nawet bez antywirusa, tylko standardowe zabezpieczenia plus aktualizacje. Nic zlego sie nie dzieje.

AvatarUżytkownik jest nieaktywny
takiktoś | 06.02.2012 11:34#10

@Gunthers A ja mam Windowsa bez antywirusa i jakoś wirusów brak. A system ma już pół roku od formatu. Czyli mówiąc krótko korzystając z internetu korzystaj z mózgu i patrz w co klikasz.
@StawikPiast Wiesz, chyba sam taki test zrobię. :)

Avatar
Anonim (niezalogowany) | 06.02.2012 12:26#11

Dobrze, że tylko 1000 dolców chcą za swój soft. Gdyby chcieli więcej to bym nie kupił ;)

AvatarUżytkownik jest nieaktywny
fervi.doctor | 06.02.2012 18:30#12

@takiktoś
A ja mam Windowsa bez antywirusa i jakoś wirusów brak. A system ma już pół roku od formatu. Czyli mówiąc krótko korzystając z internetu korzystaj z mózgu i patrz w co klikasz.

A skąd wiesz? To że twój komputer działa, nie znaczy, że nie jest zawirusowany (są różne rodzaje wirusów, raz widziałem takiego, który pobierał i wysyłał w internet Cracki [taki Bittorrent]). Ty nawet możesz nie wiedzieć, że coś takiego masz

Ofc. nie polemikuję, może faktycznie nie masz. Ale tego nie sprawdzisz bez gruntownego skanu komputera

Avatar
Gunthers (niezalogowany) | 06.02.2012 19:59#13

@takiktoś
Napisałem: "klikając w co popadnie", a ty proponujesz "patrz w co klikasz".
Przeciętny użytkownik nie patrzy w co klika. Czasami nawet nie wie, że klika.
O drugiej sprawie napisał @fervi.doctor - przypomina mi się mój brat. Zarzekał się, że od roku nie ma antywirusa i jest mu niepotrzebny. Śmiał się z moich ostrzeżeń. Aż zaczął dostawać maile od administratora sieci lokalnej, że go odetną od internetu jak nie przestanie rozsyłać spamu i syfu. Miał na załatwienie sprawy jakiś czas, ale nie załatwił i go odcięli.
@StawikPiast
Nie używam Windows od lat (a właściwie używam sporadycznie do obsługi 2 programów, ale nie chodzę nim po sieci) więc może coś się ostatnio zmieniło...

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Test: PocketBook Pro 612

Biblioteka w kieszeni
Test Sharp AQUOS SH80F

Warto (byłoby) się szarpnąć
Recenzja nowego iPada

Rewolucja czy stagnacja?
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av