Apple : faille de sécurité APFS dans macOS 10.13 et 10.13.1

La chercheuse Sarah Edwards a averti en fin de semaine dernière d'un bug dans le système de fichiers APFS permettant de récupérer le mot de passe d'un volume chiffré.

Comme elle l'explique à The Hacker News, une simple commande du terminal suffit, et pour cause : le mot de passe est stocké en clair.

Il faut noter que la faille est déjà corrigée : tout utilisateur ayant un Mac à jour n'est plus concerné. Pas plus que ceux qui disposaient d'un volume en HFS+ converti en APFS et chiffré seulement ensuite.

Pour rappel, la mise à jour 10.13.4 est sortie la semaine dernière.

Vous n'avez pas encore de notification

Page d'accueil
Options d'affichage
Abonné
Actualités
Abonné
Des thèmes sont disponibles :
Thème de baseThème de baseThème sombreThème sombreThème yinyang clairThème yinyang clairThème yinyang sombreThème yinyang sombreThème orange mécanique clairThème orange mécanique clairThème orange mécanique sombreThème orange mécanique sombreThème rose clairThème rose clairThème rose sombreThème rose sombre

Vous n'êtes pas encore INpactien ?

Inscrivez-vous !