Oups ! High Sierra affiche en clair le mot de passe des disques chiffrés en APFS !
Par Didier Pulicani - Publié le
Alors ça pour une boulette, c'en est une belle ! On se demande comment ce genre d'erreur arrive à passer le beta-test d'High Sierra sans un seul signalement !
Le développeur brésilien Matheus Mariano a en effet découvert une belle faille dans macOS High Sierra. Si vous avez un volume chiffré en Apple File System (APFS) et que vous lancez l'utilitaire de disque, le système affichera en clair le mot de passe en question :
Pour faire apparaitre le mot de passe, il faut... se tromper de mot de passe et d'afficher l'indice. C'est en réalité ce dernier qui devrait être affiché, et non le mot de passe lui-même, comme vous vous en doutez. On s'étonne aussi que le mot de passe s'affiche en clair, alors qu'il nécessite a priori un accès administrateur pour être sorti du trousseau.
Le bug est présent sur macOS 10.13 et 10.13.1 beta, preuve qu'Apple ne l'a pas encore corrigé.
Source
Le développeur brésilien Matheus Mariano a en effet découvert une belle faille dans macOS High Sierra. Si vous avez un volume chiffré en Apple File System (APFS) et que vous lancez l'utilitaire de disque, le système affichera en clair le mot de passe en question :
Pour faire apparaitre le mot de passe, il faut... se tromper de mot de passe et d'afficher l'indice. C'est en réalité ce dernier qui devrait être affiché, et non le mot de passe lui-même, comme vous vous en doutez. On s'étonne aussi que le mot de passe s'affiche en clair, alors qu'il nécessite a priori un accès administrateur pour être sorti du trousseau.
Le bug est présent sur macOS 10.13 et 10.13.1 beta, preuve qu'Apple ne l'a pas encore corrigé.
Source