Кажется, Apple допустила еще одну серьезную ошибку при разработке macOS High Sierra. В операционной системе была обнаружена уязвимость, которая позволяет пользователям получать пароли от зашифрованных внешних дисков APFS.
Пароли могут быть отображены с помощью простой команды в macOS 10.13.1:
log stream -info -predicate ‘eventMessage contains “newfs_”‘
Пример:
Используется команда .
Текст «frogger13» со скриншота выше – это пароль, который использовался пользователем для недавно созданного USB-накопителя с полнодисковым шифрованием FileVault, с именем тома «SEKRET».
Если запускать команду с параметрами и -S, то перед пользователем высветится пароль. Причем параметра -S официально не существует, он не задокументирован на странице руководства.
Сообщается, что в последних версиях macOS 10.13.3 уязвимость была успешно устранена. [9to5]
Источник: