Устройство за $300 позволяет похитить пароли на Mac за считанные секунды.

Шведский исследователь и пентестер Ульф Фриск создал прибор, при помощи которого можно обойти шифрование FileVault 2 на компьютерах Mac. Эксперт подробно рассказал принцип работы устройства, для создания которого, по его словам, понадобится всего 300 долларов.

Летом 2016 года Фриск обнаружил две уязвимости в имплементации FileVault2, используемой Apple. Эти бреши безопасности позволяют атакующему получить пароль жертвы (в виде простого текста), причем извлечь его можно даже с заблокированного или Mac, находящегося в спящем режиме. Сама атака очень проста: нужно лишь подключить кастомное Thunderbolt-устройство к Mac, принудительно перезагрузить компьютер Ctrl + Cmd + Power и дождаться извлечения пароля, которое займет около 30 секунд.

Устройство за $300 позволяет похитить пароли на Mac за считанные секунды.
Источник: https://vk.com/wikiapple?w=wall-57075557_128067

Другие материалы по теме

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *