macOS「High Sierra」に、パスワードのヒントボタンを押すと、パスワードを表示する脆弱性
http://pc.watch.impress.co.jp/docs/news/1084864.html
問題は2つあり、1つは新ファイルシステムのAPFS(Apple File System)を
利用している環境で発生するもので、APFSのボリュームをマウントするさいに
聞かれるパスワード確認のダイアログにて、パスワードのヒントボタンを押すと、
ヒントの代わりにパスワードそのものが表示されてしまう。
なお、パスワードのヒントを登録していなかった場合は、パスワードが表示されない。
もう1つは、悪意のあるアプリが、キーチェインパスワードを抜き取れるというもの。
キーチェインにアクセスするさいにパスワードを要求することで対応している。
探検
パスワードのヒント機能は愚かなアイデアなのか?
■ このスレッドは過去ログ倉庫に格納されています
2017/10/08(日) 16:35:11.76ID:FOJ8Xq1X
2デフォルトの名無しさん
2017/10/08(日) 17:54:34.06ID:ZEE0bNSu まとめ用ネタスレ乙
3デフォルトの名無しさん
2017/10/08(日) 18:41:49.90ID:sIfqyVAH え?Macはパスワード保存してんの?
2017/10/09(月) 12:22:09.19ID:vgfKX25N
ヒント書くはずがパスワードそのものを書いてたわけか
Macは愚かかもしれないけど、ヒント機能が愚かとはいえないね
Macは愚かかもしれないけど、ヒント機能が愚かとはいえないね
5デフォルトの名無しさん
2017/10/09(月) 15:29:23.75ID:vxD9yI0H パスワードなんか使うな、生体認証使えって教えか
6デフォルトの名無しさん
2017/10/09(月) 20:33:43.37ID:Q+YS8VOQ 生体認証を強制しようとしたんだな
2017/10/09(月) 20:34:51.99ID:c41RoAYB
まだまとめ用には煽りレスが足りないぞお前ら
2017/10/09(月) 22:36:44.29ID:f8dV4lwv
数年したら生体認証はどれもコピー可能かつ
変更ができないからセキュリティとして使用するのは
危険だっていわれるようになるよ
変更ができないからセキュリティとして使用するのは
危険だっていわれるようになるよ
2017/10/10(火) 12:25:58.79ID:XHoYmN2E
2017/10/12(木) 03:02:45.47ID:hUTdAh0F
ハッシュじゃなくてパスワードを保存してるの?って質問なのでは
2017/10/13(金) 14:55:58.96ID:pf++40SC
>>10
アカウントのパスワードさえ入力するば、復号化できてるから単純なハッシュではないと思うけども
アカウントのパスワードさえ入力するば、復号化できてるから単純なハッシュではないと思うけども
12デフォルトの名無しさん
2017/10/13(金) 18:00:46.72ID:CEvCUJ8Z Appleのバグの話であればヒントを覚えておくところにパスワード突っ込んでしまっていた問題で、パスワード自体を保存する場所は可逆ではないよ
2017/10/13(金) 19:03:00.96ID:pf++40SC
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- テレビ朝日 本社から男性が転落し死亡。関連会社社員か 当たった通行人が左肩軽傷 [阿弥陀ヶ峰★]
- テレビ朝日本社から20~30代の関連会社社員とみられる男性が転落し死亡 六本木けやき坂通りの通行人にはけが人なし [少考さん★]
- 小島瑠璃子さん、代表取締役を務める会社を破産申請 [牛丼★]
- 「残クレ」でマイホーム、国が銀行向け保険 新型住宅ローン普及促す -日経 ★3 [少考さん★]
- 【サッカー】日本代表、FIFAランキング“4位”の強豪イングランドとの対戦が正式決定! 来年3月に聖地ウェンブリーで激突へ [久太郎★]
- 【🐻ゲレンデノカフェテラスデ♪】長野のスキー場にクマ 【スベルアナタニクギヅケ🐻】 [nita★]
- すまん、飲食チェーン店での一幕なんだがオマエラはこれを見て何を思うかおしえてくれ。
- 粗品「南原が3億も貰えんの?」 [279254606]
- 朝雑談
- 毎日菊花茶飲んでたら美肌になったよ
- おちんちんを露出しながら女子小学生に次々と触った無職の男(31)を逮捕「欲求やストレスを解消する為」
- 【悲報】ゆうパック配達員、配達中に人妻に抱きつき無理矢理キス「好意があると思ってた」 [566475398]
