
Mac OS X Panther アーカイブc
2012年2月号の「Mac OS X Panther」に関する記事
すべてのストーリーを見る
- AAPL社
- アップルニュース
- 暗号化
- パスワード
- ライオン
Passware: Filevaultは昼休み中にブルートフォース攻撃で破られる可能性がある
2012年2月1日午後5時32分(太平洋標準時)

FileVaultは、AppleのMacに何年も前にリリースされたPanther以来、搭載されています。Appleの最新リリースであるOS X Lionでは、新しい暗号化方式を導入したFileVaultが搭載されました。FileVaultを使用すると、マスターパスワードを使ってドライブ全体を暗号化し、キーチェーンのパスワードやファイルなどを保護できます。FileVault 2は、FileVaultのログイン情報を別のパーティションに保存します。
Cnetは、パスワード復旧会社PassWareの新たなレポートを紹介しました。同社は、AppleのFileVault 2を40分以内に解読できると主張しています。FileVaultには膨大なユーザー情報が含まれているため、これは大きな懸念事項です。
PassWareは、システムのFireWire接続を介してFileVaultに侵入し、ライブメモリ分析を使用してFileVaultパーティションから暗号化キーを抽出することでFileVaultを復号します(つまり、マシンは稼働しているはずです)。そこから、ユーザーはキーチェーンファイルとログインパスワードを発見し、HDD/SSD全体のロックを解除することができます。
PassWareは、この目的のためにPassWare 11.3を提供していますが、このソフトウェアを入手するには995ドルという高額を支払う必要があります。PassWareはこのソフトウェアを主に法執行機関向けに提供しています。
拡大
拡大
閉じる