Alertan de un fallo de seguridad en FileVault de Mac OS X 10.7.3

maxim

@maxim_apps
Los usuarios de la versión de Mac OS X Lion 10.7.3 probablemente tendrán que actualizar sus contraseñas de acceso. El investigador de seguridad David Emery advierte de una nueva vulnerabilidad que implica la función de FileVault que permite la encriptación de ciertos directorios.

FileVault era una utilidad muy práctica sobre todo en MacBooks que puede proteger toda nuestra información personal en caso de robo, el investigador dice:

Algún "programador" inútil de Apple dejo la puerta abierta al proceso HomeDirMounter DIHLFVMount, en la última actualización de Lion y se activó un interruptor que hace que FileVault guarde tu contraseña de usuario en el registro del sistema en texto plano

Este registro se mantiene sin borrar durante días e iniciando sesión con una contraseña de texto plano se puede acceder a todos los usuarios aunque tengan su carpeta encriptada.

La compañía no gana para problemas de seguridad, esto no es un troyano que roba toda tu información personal y que afecto a casi un millón de personas, estamos hablando de un fallo gordo de sistema y diseño.

Esta es una opinión muy personal, pero creo que en Cupertino están mucho más preocupados en vender sus acciones y dar el pelotazo del siglo estilo Terra que en su Mac.

En el caso del troyano Apple tardo la friolera de un mes en solucionarlo a pesar de que Oracle libero el parche el mismo día, hasta que la compañía antivirus F- Secure no se lo explico no lo lanzo. Este fallo de seguridad al ser de OS X vete tu a saber cuando lo solucionan.

Vía | cryptome | cnet
 

Adjuntos

  • filevault-mac-applesana.jpg
    filevault-mac-applesana.jpg
    25 KB · Visitas: 2.085

mislata

Mislata
Y decían que Windows tiene fallos de seguridad y mac no. Lo peor es que todos estos fallos y más que vendrán siempre han estado ahí pero gracias a que Mac apenas nadie lo usa ni nosotros lo sabíamos y hemos vivido con ellos.
 

milon

Applesan@
Joder llevo un rato en Google buscando un solo fallo de seguridad de bitlocker microsoft y no encuentro ninguno. ¿Tan inseguro es Mac y tan bueno es Microsoft para la empresa?
 
Arriba