首页 科技 电脑 手机 安卓 苹果 VR 站长 游戏

您的位置:咪哚网 > 苹果专区 > 苹果资讯 >

macOS被发现一个八年老bug 文件加密失效

咪哚网(www.midoo.cc)时间:2018-07-06 12:15 稿源:FG 手机扫描分享

  macOS 有一个非常实用的功能——快速预览(Quick Look),用户选中文件、图片之后,按下空格键就能预览详细内容。但是这个实用的功能最近却爆出漏洞了,因为它的预览图存储机制存在问题,所以会导致用户的加密文件极易泄露。

  安全研究员 Wojciech Regula 首先发现、并在 The Hacker News 上发布了这个 bug 。macOS 在实现 Quick Look 功能时,会将文件或文件夹生成缩略图,然后被缓存在硬盘的特定区域,当用户以 Quick Look 的形式唤醒它时,系统就会调用这些缩略图以供展示。

  但是 Regula 发现,苹果竟然没有把这些缩略图存在 Mac 的加密硬盘中,而是存放在开放区域。这意味着什么呢?即使我们将一个文件设置成了加密文件,虽然文件本身是受保护的,但是它通过 Quick Look 保存的缓存文件将会完全暴露出来,实际上加不加密完全没区别。

  为了证明自己的判断, Regula 创建了两个加密文件,一个用专业加密软件加密,一个用 macOS 自带的 HFS + / APFS 驱动器。而在运行一个简单的命令之后,后者被轻易找到了路径和缓存文件。

  对此 Regula 称,这一 bug 不仅仅存在于系统硬盘上的文件,即使是 USB 驱动器,连接到 Mac 上之后也会被系统自动抓取缓存文件。

  数字安全研究员 Patrick Wardle 表示这一问题已经至少存在了八年,并不是一个新 bug,但是苹果应该很容易修复,只需要把用户的加密文件设置为不支持 Quick Look 就行了。

编辑:未知

声明:
1、咪哚网所转载的稿件都会明确标注作者和来源,如您不希望被转载请及时与我们联系删除。
2、咪哚网的原创文章,请转载时务必注明文章作者和"来源:咪哚网",不尊重原创的行为咪哚网或将追究责任。
标签
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:看不清?点击更换
最新评论

科技 娱乐 健康 国内 生命 天文 自然 科学

微软善于听取来自用户、IT人员和开发者的各种想法

据外媒报道,微软CEO萨蒂亚·纳德拉日前在

乐视危局 张艺谋王宝强等上亿投资或遭变故

在深陷欠款危机,贾跃亭自曝乐视资金链紧张

霜降天气渐冷 推荐4款最佳食疗

我国古代将霜降分为三候:“一候豺乃祭兽;

外媒:大陆博物馆文物众多 但最好的宝贝在台湾

新西兰stuff网站11月20日文章,原题:对首

为您推荐RECOMMEND

     关于本站| 友情链接| 版权声明| 意见反馈| 不良信息举报| 联系我们| 网站导航

Copyright © 2016 咪哚网 版权所有.

MIDOO.CC, All Rights Reserved. 备案号:豫ICP备15012166号-2