Descubren una nueva vulnerabilidad en OSX
El método descubierto permite acceder a la contraseña del sistema, aunque para ello deberemos tener acceso físico a la máquina y poder ejecutar un programa que analice la memoria del Mac. La vulnerabilidad se basa en que OSX no borra la contraseña de la memoria inmediatamente tras ser usada, por lo que un programa que analice la memoria podría encontrarla en poco tiempo.
Aunque es importante el eliminar vulnerabilidades del sistema, si tenemos acceso físico al Mac es mucho más sencillo cambiar la contraseña arrancando en modo monousuario o con un disco de instalación del OSX.
Visto en news.com
3 marzo 2008 a las 9:01 pm
mmm de hecho esa noticia la he leido en varios lugares (Engadget, FayarWayer, FAqMac, etc) y no es precisamente una vulnerabilidad de OSX, sino más bien un problema con el hecho que las contraseñas (así como el contenido encripatdo) residan en la memoria física…
Ducho “bug” es extensible a Windows, Linux… solaris… etc