蘋果最新Lion系統又爆安全隱患
四月份對于蘋果來說無疑是個“噩夢”般的月份,首先大面積爆發了Mac平臺上的Flashback病毒,受感染用戶高達60多萬,隨即不斷產生針對Java漏洞的新變種SabPub。為此安全軟件公司卡巴斯基稱蘋果在安全方面落后Windows 10年。
不過這種不幸可能要繼續蔓延到5月份,根據安全專家David Emery最新研究發現Lion 10.7.3版本中竟然采用明文記錄用戶的密碼。這可能是系統開發商在調試這個數據,不過可能在OS更新的時候沒有將源代碼關閉。這就意味著用戶密碼可以很容易的被竊取。
盡管平常的時候用戶使用Administrator用戶進行文件的傳輸工作風險會降低很多,不過事實上并不是這樣的。其文章中解釋了另外一種風險,尤其是企業用戶在筆記本上加密隱私文件的時候。
看起來十分的糟糕,當我們啟動電腦進入firewire disk模式的時候,就可以讀取最新Lion系統上備份分區,然后可以使用superuser對系統主要文件進行操作。這就意味著可以不需要任何密碼就能訪問你系統內所有的隱私文件。