PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   macOS 爆嚴重安全漏洞,不用密碼就能隨意登錄(附應對方案) (https://www.pcdvd.com.tw/showthread.php?t=1138374)

gdrgdr 2017-11-30 10:49 AM

引用:
作者野口隆史
如果無法遠程取得root權限
老實說這漏洞一點也不嚴重
因為你必須要拿到實體機器才有辦法這樣子搞
如果你真的害怕資料外洩,那你要做的基於檔案系統的資料加密
43


這對server可能不嚴重,但對筆電桌機算嚴重吧
Server最重要的是實體安全,存放的空間多半是管制空間
但是筆電桌機都放在桌上辦公室裡,桌機沒密碼
這樣別人只要趁大家不注意的時候就能竊取資料
在辦公室坐在別人位置上用電腦的注目程度和在別人位置上拆電腦是不一樣的

野口隆史 2017-11-30 11:44 AM

引用:
作者gdrgdr
這對server可能不嚴重,但對筆電桌機算嚴重吧
Server最重要的是實體安全,存放的空間多半是管制空間
但是筆電桌機都放在桌上辦公室裡,桌機沒密碼
這樣別人只要趁大家不注意的時候就能竊取資料
在辦公室坐在別人位置上用電腦的注目程度和在別人位置上拆電腦是不一樣的

這對server怎麼會不嚴重?!
管制空間內硬體被盜時有所聞
連FBI跟CIA都在幹這種不擇手段偷硬體的事
遠的不要講,這種事情在台灣也不是沒有發生過

我們公司不只MAC,有一群人也是屬於LINUX DESKTOP常態性質
如果他們的資料不加密,我不需要拆機只需要RESET後進入single user mode不也可以偷走?
single user mode開發者直接告訴你this is a feature not a bug
雖然這個不同於mac os這次空密碼既登入
但性質跟邏輯上是相當類似的

只要資料經過加密
就算root無密碼,隨便一個路人甲都可登入
也沒辦法解密你的資料

這個問題確實是一個安全漏洞沒錯
但稱它"嚴重",我看是誇張了些
這漏洞我看了一些專門報告漏洞的資訊網站
已經分析完的,給了一個"Design Error"
http://www.securityfocus.com/bid/101981/info

有的還沒分析完
慢慢等著看
https://nvd.nist.gov/vuln/detail/CV...hangeHistoryDiv
http://cve.mitre.org/cgi-bin/cvenam...=CVE-2017-13872

要高危以上的評級,應該至少也要找到可以遠程調用的方法
apple修安全性問題是出了名的慢
這個問題從發現到修正,apple應該只用了幾個小時就完成了

撸至深 2017-11-30 12:20 PM

裸奔族表示:從沒在怕,只怕查水表跟加密勒索而已 :cool:

老柏(第四) 2017-11-30 03:27 PM

引用:
作者野口隆史
--
這個問題從發現到修正,apple應該只用了幾個小時就完成了

因為不想被告到死阿:laugh::laugh::laugh:

ㄧ本道 2017-11-30 04:09 PM

蘋果修復root漏洞之後, 今天又發出另一個漏洞更新
因之前root漏洞更新完之後, 可能會造成無法分享文檔 >.<

喵刹 2017-11-30 07:16 PM

引用:
作者野口隆史
如果無法遠程取得root權限
老實說這漏洞一點也不嚴重
因為你必須要拿到實體機器才有辦法這樣子搞
如果你真的害怕資料外洩,那你要做的基於檔案系統的資料加密

這種類似的問題
十幾年前就有人在說linux的 single user mode是安全漏洞
不需要知道root密碼就可以有root權限

結果開發者只回答,你的機器都被別人拿到了
你卻還擔心root可以無密碼登入?!


如果 ssh 可以連接 應該可以吧 OS X 預設是有啟動ssh服務的 :D

blair 2017-11-30 07:20 PM

引用:
作者ㄧ本道
蘋果修復root漏洞之後, 今天又發出另一個漏洞更新
因之前root漏洞更新完之後, 可能會造成無法分享文檔 >.<
https://s1.ax1x.com/2017/11/30/4AGOs.jpg

-跳出更新通知
-按下更新
-Done

bigdatasmallapp 2017-11-30 07:39 PM

甚麼爛東西 .................

palmdeve 2017-12-03 10:29 AM

引用:
作者blair
-跳出更新通知
-按下更新
-Done

恭喜您
黑屏了 (哀諷啦)
:laugh: :laugh: :laugh: :laugh: :laugh: :laugh: :laugh:

前所未見 iPhone更新竟死機 全球受災
【綜合報導】蘋果產品昨傳出前所未有的全球性重大災情,包括美國、日本、台灣與中國,
不少用戶的iPhone及iPad更新至iOS 11.1.2後,凌晨起出現黑屏轉圈畫面,用戶大崩潰,
網友哀鴻遍野,昨下午4時蘋果緊急釋出iOS 11.2版本,更新內容雖未提及修正黑屏問題

AndyCandy 2017-12-03 10:43 AM

蘋果正在崩壞中... :stupefy:


所有的時間均為GMT +8。 現在的時間是01:41 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。