Mac OS X 10.7.3 明文记录密码
11 May 2012不管Mac粉丝接受不接受,Mac OS X系统并不是想象中的固若金汤,它也会遭受恶意软件的入侵,也有Bug。近日,Mac OS X 10.7.3 Lion中的一个安全漏洞被曝光,一个系统级的调试日志文件以明文记录用户的登录密码。
安全研究人员大卫·艾莫瑞(David Emery)在上周末曝光了这个问题,有用户也在苹果官方论坛上称自己发现了此现象。幸运的是,只有当用户在升级至Lion系统后仍在使用Mac文件夹中旧版的FileVault加密功能,才会遭遇上述问题。FileVault 2用户就不受此Bug影响。
在Mac OS X Lion之前,Mac系统采用的是FileVault来加密用户的主文件夹,而系统的其它部分则是不加密的。在Lion中,苹果采用了全盘加密系统FileVault 2。不过,新系统仍然兼容FileVault。
如果用户进行全新的FileVault安装,那么系统会提示你安装FileVault 2;如果你购买了预装新系统的新机,也不会受到此问题的影响。
你可以登录自己的账户,然后查看“Security & Privacy”系统属性来判断自己是否受此漏洞影响,如果你使用FileVault,你会看到提醒信息称,“你正在使用旧版FileVault”。然后禁用FileVault,开启FileVault 2即可。