Parolele pe MAC sunt vulnerabile

ParolelepeMACsuntvulnerabile_thumb

Informaţiile securizate nu mai sunt în siguranţă, cel puţin nu pe Mac. A apărut o nouă unealtă pentru cei dispuşi să ofere 1000$ cu ajutorul căreia se pot prelua parolele utilizatorilor de Mac în doar câteva minute, chiar dacă computerul este blocat sau criptat.

Unealta despre care vorbim este „Passaware” şi în prezent este utilizată pentru recuperarea parolelor şi datelor de pe calculatoarele defecte sau ce se află în cursul unei analize judiciare. Dar acum este disponibilă pentru public, la un preţ accesibil aş putea spune. Cine şi-a propus să afle parole are în gând să folosească informaţiile respective pentru obţinerea unor sume mult mai mari de bani prin diferite metode.

Passaware poate afla parolele datorită modului de funcţionare a computerelor şi a breşelor de securitate existente. Problema constă în faptul că anumite sisteme de operare stochează temporar parolele în memoria RAM, unde oricine are acces, aşadar le poate prelua. Din perspectivă software nu ar trebui să fie nici o problemă deoarece nu este permis ca un proces să accese zona de memorie alocată altui proces.

Dar din câte vedem se pot accesa parolele din software, cum este posibil? Ideea de bază este să facem calculatorul să mute conţinutul RAM-ului într-un alt dispozitiv prin intermediul FireWire. În trecut acest proces necesita abilităţi tehnice deosebite, dar prin introducerea Passaware lucrurile devin mult mai simple.

Programul lucrează în aşa manieră încât computerul îi va spune toate secretele inclusiv parolele de login în doar câteva minute. Tot ce este de făcut pentru cei care doresc aceste informaţii este conectarea stick-ului USB ce conţine aplicaţia, a unui cablu FireWire şi vor urmări procesul în splendoarea sa.

Pentru a fi sigur că datele tale sunt totuşi protejate, ai grijă să opreşti calculatorul în loc de a-l lăsa în standby sau sleep. De asemenea este utilă dezactivarea autentificării automate, astfel parolele nu vor fi în memorie la pornire şi vulnerabilitatea de securitate va fi ocolită.

Sursa: chip.ro

You can leave a response, or trackback from your own site.

Leave a Reply

*