Mac OS X Lion 10.7.3 muestra contraseñas de inicio de sesión sin cifrar "gracias" a un error cometido por Apple

  Hace unos meses Apple lanzó Mac OS X Lion 10.7.3 y parece que logró estropear algo a través de él, y los de ZDNet Digo que esta nueva versión muestra la contraseña de inicio de sesión sin cifrar. La contraseña aparece en un archivo de depuración generado tras aplicar la actualización para OS X 10.7.3, estando ese archivo disponible en una zona no cifrada del sistema operativo y toda la información que contiene se puede leer simplemente abriéndolo con un editor. de textos. Todo el problema está relacionado con el sistema FileVault, pero no con el de Mac OS X Lion 10.7.3, sino con el que estaba disponible antes. Básicamente, los usuarios que usaron la versión anterior de FileVault y mantuvieron archivos cifrados en ese sistema son vulnerables a este problema, pero aquellos que usan FileVault 2 pueden estar tranquilos.

Esto es peor de lo que parece, ya que el registro en cuestión también se puede leer iniciando la máquina en modo de disco Firewire y leyéndolo abriendo la unidad como un disco o iniciando la nueva partición de recuperación con LION y usando el superusuario disponible. shell para montar la partición principal del sistema de archivos y leer el archivo. Esto permitiría a alguien acceder a particiones cifradas en máquinas para las que no tenía idea de ninguna contraseña de inicio de sesión.

  La peor parte es que los archivos no cifrados contienen las contraseñas de inicio de sesión de todos los usuarios que usaron esa Mac, por lo que cualquier pirata informático con acceso de administrador puede acceder fácilmente a cualquier cosa, en cualquier lugar y en cualquier momento. Por supuesto, el problema también se extiende a Time Machine, pero hay que mencionar que una persona debe tener acceso físico al Mac, o conectarse a él a través de FireWire. Desafortunadamente, el problema tiene varios meses, según informó en los foros de Apple, pero por ahora la compañía no se ha apresurado a lanzar una actualización de Mac OS X para solucionarlo. Si cifró archivos usando la versión anterior de FileVault, debe tener cuidado a quién le da acceso a su Mac.