La vulnerabilidad de High Sierra con Discos Cifrados

A penas ayer se descubrió (la ví por un tweet, de esos que se retuitean miles de veces) y me alarmó ver en el video que se adjuntaba que cuando se establece un disco cifrado, la pista que uno pone de la contraseña es ignorada y cuando la pedimos, lo que obtenemos es… la contraseña…

Fallo tan grave fue parchado ayer mismo por Apple en una actualización complementaria, es decir una que no aumenta 10.13.x ni nada parecido, una actualización de emergencia en toda regla…

Al parecer estos son los hechos:

  • Solo sucedía en particiones APFS.
  • Se ponia cifrado en la unidad.
  • Establecemos contraseña y pista de esta.
  • Intentamos borrar lo recién creado, solicitándonos la contraseña.
  • Al no recordarla pedíamos la pista, y se revelaba la contraseña     😰
Aquí un video de Matheus Mariano quien hasta donde sé fue el descubridor del error:

Todos los que les importe la seguridad (y que por tanto usan discos cifrados desde hace tiempo) actualicen sus macs lo más pronto posible.

Comentarios

  1. tecla opcion mac tiene grandes funciones que la gente desconoce gracias por contribuir al adiestramiento y alientamiento de su uso

    ResponderEliminar

Publicar un comentario

Entradas populares de este blog

iTunes y su molesto tamaño de ventana (Solucionado)

Trucos Interesantes para tu Mac que Quizás No Conocías

Todo sobre como crear Alarmas en el Mac