2016年12月16日星期五

阅收藏:300美元设备可用于窃取Mac FileVault2密码

via Solidot
你从你的苹果电脑旁边短暂的离开了一分钟的时间,回来却发现电脑神秘重启了。你不知道发生了什么,但你的电脑密码有可能被人窃取了。瑞典硬件黑客 Ulf Frisk 创造了一台设备,能在电脑启动时窃取硬盘加密工具Mac FileVault2 的明文密码,窃取过程需要物理访问,但整个过程不到30秒的时间。苹果在macOS 10.12.2中修复了漏洞。该攻击需要使用特定的硬件,价值约300美元,运行定制的开源软件,源代码发布在Github上。该设备除了用于攻击苹果电脑,还能用于攻击Linux和Windows电脑,能向目标系统内存写入数据,提取和存入文件。

没有评论: