Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарТехнологии
5 августа 2011

Независимые разработчики обнаружили серьезную уязвимость в Mac OS X Lion

Фото автора bigbeastus
bigbeastus

Независимые разработчики обнаружили серьезную уязвимость в Mac OS X Lion

После анонса и релиза Mac OS X Lion немало шло речи о том, что эта версия операционной системы от Apple обеспечивает более мощную защиту данных пользователя, чем предыдущие ОС. Однако на поверку это оказалось не совсем так. Представители компании Passware, занимающейся созданием ПО для восстановления паролей, обнаружили досадную уязвимость «Льва».

Проблема, как оказалось, заключается в том, что любой желающий умелец может запросто заполучить пароль администратора компьютера Mac и конфиденциальные данные с него. Для этого нужно просто получить физический доступ к ПК и подключиться к нему через встроенный порт FireWire. При этом ни сложность пароля, ни активированное шифрование диска с помощью FireVault не обезопасят от атаки подобного рода. Компьютер даже не обязательно должен активно работать, он может просто находиться в спящем режиме.

В то время как представители Apple пока не предоставляют комментариев относительно этой «находки», в Passware говорят о способах защиты компьютеров Mac. Они невероятно простые. Необходимо выключать машины после окончания использования, а также желательно не пользоваться функцией Automatic Login, по умолчанию активированной в компьютерах Mac.

Стоит оговориться, что проблема с безопасностью и портом FireWire в компьютерах Mac не нова. Еще в 2008 году, а то и раньше, стало известно, что, если к ним подключить другой ПК через порт FireWire, то это откроет злоумышленнику прямой доступ к манипуляциям с оперативной памятью. На платформе Mac эта уязвимость существовала как в ОС Snow Leopard, так теперь есть и в Lion.

Взлом можно реализовать при помощи утилиты для анализа памяти Mac через порт FireWire от Passware, Passware Kit Forensic V11. Программа продается по цене $995 с возможностью бесплатных ее обновлений на протяжении года использования.

[MacWorld]

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Как максимально сэкономить на AliExpress в апреле

Как максимально сэкономить на AliExpress в апреле

Робот мойщик окон

Надо брать: робот для мойки окон, зеркал и плитки со скидкой 77%

11 товаров для тех, чей дом уже умоляет об уборке

11 товаров для тех, чей дом уже умоляет об уборке

Моющий пылесос Roborock F25 Combo

За полцены можно купить моющий пылесос-трансформер от Roborock прямо сейчас

15 товаров с хорошими скидками на распродаже AliExpress

15 разных товаров для комфортной жизни с большими скидками на AliExpress

Дрель-шуруповёрт от PATUOPRO

Недорогая дрель-шуруповёрт стала ещё дешевле на AliExpress

48 необходимых товаров с AliExpress для любителей рыбалки

48 необходимых товаров с AliExpress для любителей рыбалки

Надо брать: бюджетный 55-дюймовый телевизор с восторженными отзывами

Надо брать: бюджетный 55-дюймовый телевизор с восторженными отзывами

Это интересно
Как поддержать подростка с избыточным весом? Чек-лист для родителей

Как поддержать подростка с избыточным весом? Чек-лист для родителей

Что нужно знать о кислородном пятновыводителе «Елизар»: 3 главных вопроса

Что нужно знать о кислородном пятновыводителе «Елизар»: 3 главных вопроса

«Ешь что хочешь и худей». Правда ли, что концепция интуитивного питания помогает снизить вес

«Ешь, что хочешь, и худей». Правда ли, что концепция интуитивного питания помогает снизить вес

3 кухонных прибора, которые помогут прокачать ваши кулинарные способности

3 кухонных прибора, которые помогут прокачать ваши кулинарные способности

Комментарии
Rio
05.08.11 13:36
Обычно, когда злоумышленник получает физический доступ к компьютеру, то о безопасности говорить уже странно, если не бесполезно.
Igor
05.08.11 17:23
А Windows этому не подвержена. Сюрприз правда? А для защиты данные на жестком диске есть Bitlocker.
Buntaro
09.08.11 15:20
С чего вы взяли, что Windows этому не подвержена? Эта уязвимость вообще была сперва опубликована на примере Windows 7. На самом деле, это проблема на аппаратном уровне, ей подвержен любой внешний интерфейс, реализующий прямой доступ к памяти (DMA). Это и Firewire, и ноутбучный PCMCIA/ExpressCard.
Что вы могли пропустить
Не жарко и не холодно: AFX Boots представила рюкзак B1 с климат‑контролем
Не жарко и не холодно: AFX Boots представила рюкзак B1 с климат‑контролем
0
Вчера
Новости
Устройства
Как использовать мессенджер Max на ПК, если не хотите держать его на смартфоне
Как использовать мессенджер Max на ПК, если не хотите держать его на смартфоне
0
Вчера
Технологии
Технологии
Apple сохранит россиянам доступ к данным iCloud+ после окончания подписки
Apple сохранит россиянам доступ к данным iCloud+ после окончания подписки
0
Вчера
Новости
Технологии
От «Яндекса» до «Авито»: крупнейшие российские сервисы могут заблокировать доступ через VPN 
От «Яндекса» до «Авито»: крупнейшие российские сервисы могут заблокировать доступ через VPN 
0
2 апреля
Новости
Технологии
Как перенести свои плейлисты из Apple Music в «Яндекс Музыку»
Как перенести свои плейлисты из Apple Music в «Яндекс Музыку»
0
2 апреля
Технологии
Технологии
Xiaomi показала домашнюю ИИ-камеру с 12-кратным зумом и функцией ночного видения
Xiaomi показала домашнюю ИИ-камеру с 12-кратным зумом и функцией ночного видения
0
2 апреля
Новости
Устройства
Названы 10 самых мощных смартфонов марта — в топе сразу три модели Honor
Названы 10 самых мощных смартфонов марта — в топе сразу три модели Honor
0
2 апреля
Новости
Устройства
«Артемида-II» стартовала: зачем люди снова летят к Луне и что изменилось
«Артемида-II» стартовала: зачем люди снова летят к Луне и что изменилось
0
2 апреля
Технологии
Технологии
СМИ: полностью заблокировать Telegram в России не получится, но есть одно но
СМИ: полностью заблокировать Telegram в России не получится, но есть одно но
0
1 апреля
Новости
Технологии
Лучшие бесплатные веб-сервисы марта
Лучшие бесплатные веб-сервисы марта
0
1 апреля
Технологии
Технологии
«Большой Шлёпа» и «Идущий к реке»: на картах «2ГИС» появились локальные мемы
«Большой Шлёпа» и «Идущий к реке»: на картах «2ГИС» появились локальные мемы
0
1 апреля
Новости
Технологии
«Урна», «тёрка» и «чёлка»: к 50-летию Apple вспоминаем самые мемные анонсы в истории компании
«Урна», «тёрка» и «чёлка»: к 50-летию Apple вспоминаем самые мемные анонсы в истории компании
0
1 апреля
Технологии
Технологии
В России отключили пополнение Apple ID ​с мобильного счёта
В России отключили пополнение Apple ID ​с мобильного счёта
0
1 апреля
Новости
Технологии
Вышло крупное обновление Telegram — в него добавили ИИ-редактор и сканер документов
Вышло крупное обновление Telegram — в него добавили ИИ-редактор и сканер документов
0
1 апреля
Новости
Устройства
Представлен Vivo X300 Ultra — кандидат на звание лучшего камерофона в мире
Представлен Vivo X300 Ultra — кандидат на звание лучшего камерофона в мире
0
31 марта
Новости
Устройства

Новые комментарии

Аватар автора комментария
Alexander Shlykov18 минут назад

0 / 0

Народ, попытался отправить видос из памяти. вход - только в галерею, там -фото, видео, подразделы сегодня вчера, март и.т.д. Это потому что турки делали или я не догоняю
Blip: как мгновенно обмениваться файлами между любыми устройствами
Аватар автора комментария
Alexander Shlykov19 минут назад

0 / 0

Народ, попытался отправить видос из памяти. вход - только в галерею, там -фото, видео, подразделы сегодня вчера, март и.т.д. Это потому что турки делали или я не догоняю
Blip: как мгновенно обмениваться файлами между любыми устройствами
Аватар автора комментария
Максим Прохоров5 часов назад

0 / 0

лучше бы убрали рекламу отовсюду, моральные уроды просто.
«Большой Шлёпа» и «Идущий к реке»: на картах «2ГИС» появились локальные мемы
Аватар автора комментария
Horugvi6 часов назад

0 / 0

не говоря уже о мужских
Вигго Мортенсен не вернётся: Арагорна в «Охоте на Голлума» сыграет другой актёр
Как найти покупателей без помощи социальных сетей

Как найти покупателей без помощи социальных сетей

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях