引用:
作者gdrgdr
這對server可能不嚴重,但對筆電桌機算嚴重吧
Server最重要的是實體安全,存放的空間多半是管制空間
但是筆電桌機都放在桌上辦公室裡,桌機沒密碼
這樣別人只要趁大家不注意的時候就能竊取資料
在辦公室坐在別人位置上用電腦的注目程度和在別人位置上拆電腦是不一樣的
|
這對server怎麼會不嚴重?!
管制空間內硬體被盜時有所聞
連FBI跟CIA都在幹這種不擇手段偷硬體的事
遠的不要講,這種事情在台灣也不是沒有發生過
我們公司不只MAC,有一群人也是屬於LINUX DESKTOP常態性質
如果他們的資料不加密,我不需要拆機只需要RESET後進入single user mode不也可以偷走?
single user mode開發者直接告訴你this is a feature not a bug
雖然這個不同於mac os這次空密碼既登入
但性質跟邏輯上是相當類似的
只要資料經過加密
就算root無密碼,隨便一個路人甲都可登入
也沒辦法解密你的資料
這個問題確實是一個安全漏洞沒錯
但稱它"嚴重",我看是誇張了些
這漏洞我看了一些專門報告漏洞的資訊網站
已經分析完的,給了一個"Design Error"
http://www.securityfocus.com/bid/101981/info
有的還沒分析完
慢慢等著看
https://nvd.nist.gov/vuln/detail/CV...hangeHistoryDiv
http://cve.mitre.org/cgi-bin/cvenam...=CVE-2017-13872
要高危以上的評級,應該至少也要找到可以遠程調用的方法
apple修安全性問題是出了名的慢
這個問題從發現到修正,apple應該只用了幾個小時就完成了