Categories: Notícias

Mac OS X Lion tem vulnerabilidade de senha

A atualização do software forense Passware Kit Forensic v11 pode roubar senhas e dados dos sistemas operacionais OS X, da Apple, em minutos mesmo quando os dispositivos estão bloqueados ou no modo sleep. Porém, para serem bem sucedidos, os usuários da ferramenta devem ter acesso físico ao dispositivo Mac que eles querem invadir, assim como uma conexão de cabo FireWire.

Se os invasores conseguirem o acesso, o software pode capturar os dados de senha da memória do Mac – mesmo que a plataforma seja a OS X Lion, a última versão do sistema operacional da companhia.

De acordo com a Passware, empresa criadora do software, o seu kit custa US$ 995 e só leva alguns minutos para realizar o roubo de dados. Ela também afirmou que o programa funciona independentemente da força da senha, e mesmo se a criptografia for ativada, o roubo será bem sucedido. A companhia explica que implementou a mesma técnica que aplica para descriptografar discos do Windows criptografados que utilizaram o BitLocker ou o TrueCrypt.

Curiosamente, a “vulnerabilidade potencial” – como descreveu a Passware – no OS X que permite a extração de senha é, de muitas maneiras, também uma característica FireWire. “Uma das características do projeto de FireWire, e parte do que o torna atraente para uso profissional, é que ele permite acesso direto à memória “, disse Aryeh Goretsky, pesquisador da ESET em seu blog.

Ele afirmou que os pesquisadores de segurança identificaram pela primeira vez o “erro de projeto FireWire” em 2004.

Para computadores da Apple que têm uma porta FireWire, e para os proprietários que temem que suas máquinas sejam hackeadas via software forense, aqui está uma estratégia fácil de proteção: sempre desligue o computador em vez de colocá-lo para dormir e desative o ” login automático”. Essas medidas irão impedir que o PC inicialize completamente até que uma senha seja inserida no sistema.

Saiba mais:

Apple lança OS X 10.7 Lion

Parte 1 – Especial OS X Lion: Apple vai testar novo centro de dados na Carolina do Norte

Parte 2 – Especial OS X Lion: Mission Control

Parte 3 – Especial OS X Lion: AirDrop

Parte 4 – Especial OS X Lion: FaceTime

Parte 5 – Especial OS X Lion: iChat

Parte 6 – Especial OS X Lion: Mail

Parte 7 – Especial OSX Photo Booth

Parte 8 – Especial OSX Lion: Safari

Parte 9 – Especial OS X Lion: iCal

ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.

 

 

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

3 dias ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

3 dias ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

3 dias ago

CHG-MERIDIAN supera € 3 bi em contratos de leasing e registra lucro recorde em 2025

O Grupo CHG-MERIDIAN encerrou 2025 com resultados históricos, impulsionado pela expansão dos investimentos corporativos em…

3 dias ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

4 dias ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

4 dias ago