PDA

View Full Version : [NEWS] OS X, problemi di password


c.m.g
21-09-2011, 13:32
martedì 20 settembre 2011

L'ultima revisione del sistema operativo di Apple peggiora la gestione delle password di sistema prestando il fianco a manomissioni di una semplicità disarmante. E pure Skype su iOS non se la passa troppo bene


Roma - OS X 10.7, l'ultima revisione del sistema operativo marcato Apple finalizzata lo scorso luglio (http://punto-informatico.it/3207074/PI/News/apple-leone-oro.aspx), è affetto da una vulnerabilità strutturale capace di semplificare - e non di poco - la vita a chi intendesse mettere le mani sulle password di un sistema Mac alla sua portata.

Il blogger Patrick Dunstan ha identificato il problema revisionando un suo articolo sul cracking delle password su Mac OS X, scoprendo che Lion 10.7 peggiora la sicurezza del sistema in due casi specifici: nel primo, Apple ha deciso di permettere la modifica della password dell'utente corrente senza prima chiedere la password attuale - in pratica chiunque avesse accesso al Mac in oggetto potrebbe cambiare la parola chiave a proprio totale piacimento.

"Per cambiare la password dell'utente corrente", spiega (http://www.theregister.co.uk/2011/09/19/apple_password_security_exposed/) Dunstan, "basta usare: $ dscl localhost -passwd /Search/Users/nomeutente". L'altro problema risiede risiede nell'accesso agli hash delle password degli altri utenti registrati sul sistema, registrati nei cosiddetti "shadow file" e accessibili a tutti gli utenti indipendentemente dai privilegi di accesso di cui sono dotati.In attesa di una patch risolutiva sviluppata da Apple, la cronaca sulle vulnerabilità di giornata comprende anche una falla di tipo Cross-Site-Scripting (XSS) nel client Skype per iOS (http://techcrunch.com/2011/09/20/skype-aware-of-xss-vulnerability-in-ios-apps-working-hard-to-fix-it/) (iPhone/iPad). In questo caso Cupertino dice di essere già alacremente al lavoro per risolvere il problema.

Alfonso Maruccia






Fonte: Punto Informatico (http://punto-informatico.it/3275810/PI/News/os-x-problemi-password.aspx)

c.m.g
21-09-2011, 13:38
correlata:
Skype, grave falla nella versione per iOS (http://www.webnews.it/2011/09/20/skype-grave-falla-nella-versione-per-ios/) su webnews

Eress
21-09-2011, 20:31
Mi sembrano due notevoli cavolate da parte di apple :rolleyes: