
2012年2月~2014年6月までの「FileVault」に関する3つのストーリー
すべてのストーリーを見る
- AAPL社
- iOS
- マック
- アップルニュース
- OS X
Apple、OS X Yosemite 開発者プレビューへのアップデートをリリース
2014年6月17日午前10時07分(太平洋標準時)

Appleは、iOS 8の2次ベータ版リリースに合わせて、OS X Yosemite Developer Previewのアップデートを提供しました。Yosemiteでは、新しいデザイン、連携機能、強化されたアプリケーションなど、Macに多くの新機能が追加されます。新しいプレビューで新たな発見があった場合は、この記事を更新していきます。ご発見いただいた内容は、[email protected]までお寄せください。
拡大
拡大
閉じる

- AAPL社
- アップルニュース
- マックOSX
- パスワード
- ZDネット
Mac OS X 10.7.3 のバグによりパスワードがプレーンテキストで公開される
セキュリティ研究者のDavid Emery氏(ZDNET経由)は、Mac OS X 10.7.3にログインパスワードを平文で保存するバグを発見したと主張しました。最近のニュースレターで、彼は何者か(おそらくAppleのプログラマー)が誤って「デバッグスイッチ(DEBUGLOG)をオンにし」、パスワードをシステム全体のデバッグログファイルに保存したと主張しました。Emery氏は、Lionへのアップグレード前にAppleの「レガシー」Filevaultで暗号化されたフォルダが危険にさらされていると説明しました。
…グループ管理者がアクセス可能なファイルを読み取れる人は誰でも、2012年2月初旬の10.7.3へのアップグレード以降にログインした、レガシー(LION以前)Filevaultホームディレクトリのユーザー全員のログインパスワードを知ることができます…これは見た目以上に深刻な問題です。問題のログは、マシンをFireWireディスクモードで起動し、ドライブをディスクとして開くことで読み取ることも、LION対応のリカバリパーティションを起動し、利用可能なスーパーユーザーシェルを使用してメインファイルシステムパーティションをマウントし、ファイルを読み取ることでも読み取ることができるからです。これにより、ログインパスワードを全く知らないマシンの暗号化パーティションに侵入できる可能性があります。
また、ユーザー名とパスワードで保護されているはずのコンテンツにもアクセスできてしまう可能性があります。幸いなことに、パスワードが保存されたファイルはデフォルトで「数週間」しか保存されません。しかし、ログファイルもプレーンテキストでバックアップされるため、Time Machineのバックアップにも影響が及びます。エメリー氏は、Appleが問題を修正するまでの間、自分自身を守る最善の方法はFileVault 2を使うことだと述べています。展開展開閉じる
- AAPL社
- アップルニュース
- 暗号化
- パスワード
- ライオン
Passware: Filevaultは昼休み中にブルートフォース攻撃で破られる可能性がある

FileVaultは、AppleのMacに何年も前にリリースされたPanther以来、搭載されています。Appleの最新リリースであるOS X Lionでは、新しい暗号化方式を導入したFileVaultが搭載されました。FileVaultを使用すると、マスターパスワードを使ってドライブ全体を暗号化し、キーチェーンのパスワードやファイルなどを保護できます。FileVault 2は、FileVaultのログイン情報を別のパーティションに保存します。
Cnetは、パスワード復旧会社PassWareの新たなレポートを紹介しました。同社は、AppleのFileVault 2を40分以内に解読できると主張しています。FileVaultには膨大なユーザー情報が含まれているため、これは大きな懸念事項です。
PassWareは、システムのFireWire接続を介してFileVaultに侵入し、ライブメモリ分析を使用してFileVaultパーティションから暗号化キーを抽出することでFileVaultを復号します(つまり、マシンは稼働しているはずです)。そこから、ユーザーはキーチェーンファイルとログインパスワードを発見し、HDD/SSD全体のロックを解除することができます。
PassWareは、この目的のためにPassWare 11.3を提供していますが、このソフトウェアを入手するには995ドルという高額を支払う必要があります。PassWareはこのソフトウェアを主に法執行機関向けに提供しています。
拡大
拡大
閉じる