Mật khẩu trong Mac OS X có thể bị đánh cắp

Một công ty  đã làm ra công cụ khôi phục mật khẩu mà có thể lấy được mật khẩu từ những hệ thống  Mac OS X đang trong trạng thái khóa hoặc nghỉ bằng cách cắm máy tính khác vào cổng FireWire của máy Mac .

Passware Kit Forensic v11 phân tích bộ nhớ đang hoạt động trong máy Mac qua FireWire . FireWire là giao diện nối tiếp tốc độ cao được Apple phát triển từ những năm 1980 và được chuẩn hóa thành IEEE 1394.

Nếu máy tính được bật và ít nhất đã đăng nhập một lần thì phần mềm của Passware có thể lấy được mật khẩu trong vài phút , thậm chí ngay cả khi máy tính đang khóa hoặc đang nghỉ ( Sleep ) . Mật khẩu bị lấy đi ngay cả khi nó rất mạnh và đã được mã hóa FileVault .

Passware cho biết tất cả những phiên bản Mac OS mới bao gồm cả Snow Leopart và Lion cũng đều bị ảnh hưởng .

Theo Passware vấn đề trên rất dễ giải quyết đó là tắt máy khi đó mật khẩu sẽ bị xóa toàn bộ trong bộ nhớ của máy tính và việc vô hiệu hóa tinh năng tự động đăng nhập cũng là biện pháp an ninh đơn giản nhất .

Vấn đề mật khẩu liên quan tới FireWire đã có từ năm  2008 khi mà Uwe Hermann , là nhà phát triển Debian , cho biết có thể truy cập tới máy tính bằng cổng FireWire để Đọc và Ghi dữ liệu trong RAM của máy tính .

Một cách đơn giản để chống lại lỗi này đó là không  nên có cổng FireWire trong máy tính và cũng đừng nên cắm cổng mở rộng FireWire thông qua khe PCMCIA hoặc PCI .

Passware Kit Forensic v11 có giá 995$ kèm theo một năm  cập nhật miễn phí .

 

\"\"