image

Apple dicht lek waardoor High Sierra encryptiewachtwoord kon lekken

vrijdag 6 oktober 2017, 09:35 door Redactie, 6 reacties

Apple heeft een beveiligingsupdate voor macOS High Sierra uitgebracht die twee kwetsbaarheden verhelpt waardoor een aanvaller toegang tot versleutelde APFS-volumes kon krijgen en wachtwoorden uit de Keychain had kunnen stelen. Het eerste probleem deed zich voor als er een hint voor een versleuteld APFS-volume werd aangemaakt. In dit geval werd het encryptiewachtwoord als de hint opgeslagen. Een lokale aanvaller had hier misbruik van kunnen maken om toegang tot het versleutelde volume te krijgen.

Het tweede probleem werd onlangs door onderzoeker Patrick Wardle van Synack geopenbaard. Een kwetsbaarheid maakte het voor kwaadaardige applicaties mogelijk om wachtwoorden uit de Keychain te stelen. Het probleem is verholpen door de gebruiker om zijn wachtwoord te vragen bij het benaderen van de Keychain. Wardle liet weten dat dit beveiligingslek in El Capitan, Sierra en High Sierra aanwezig is, maar de nu uitgebrachte update van Apple is specifiek voor High Sierra bedoeld. De update is te downloaden via de Mac App Store en de website van Apple.

Reacties (6)
06-10-2017, 10:45 door Anoniem
Dank redactie voor de melding! De update is bij deze geïnstalleerd.
06-10-2017, 11:05 door Anoniem
IK had gisteren ook ineens een extra update voor Mac os high sierra.
06-10-2017, 12:38 door Planeten Paultje
Hier nog geen updates gezien......
06-10-2017, 13:02 door Anoniem
Door Planeten Paultje: Hier nog geen updates gezien......
De update is toch echt uitgegeven hoor.
Ga even voor alle zekerheid naar het Apple-symbool in de menubalk (links boven in de hoek van je bureaublad), klik daarop en klik op: "over deze Mac". Klik daarna op: "Software-update".
06-10-2017, 15:21 door Anoniem
Door Planeten Paultje: Hier nog geen updates gezien......

waarschijnlijk de beta versie geinstalleerd tot en met High Sierra (en daarna beta updates uitgeschakeld)...

oplossing = High Sierra GM downloaden en installeren, gewoon via de App Store app, over de huidige Beta installatie heen.
06-10-2017, 20:28 door Anoniem
Wat een blunder weer van Apple.
Zo'n simpel automatisch testbare use-case niet meenemen in je test proces.
Toen Steve aan het roer stond ging het er anders aan toe, nu is het "pushen pushen pushen!" van nieuwe hardware en software.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.