image

Logbestand macOS High Sierra kan encryptiewachtwoord bevatten

dinsdag 27 maart 2018, 14:08 door Redactie, 3 reacties

Logbestanden in de meest recente versie van macOS High Sierra kunnen het onversleutelde encryptiewachtwoord bevatten van versleutelde externe volumes, zoals usb-sticks. Dat laat forensisch onderzoeker Sarah Edwards weten. Op 21 maart publiceerde Edwards een blog over het probleem dat encryptiewachtwoorden voor externe volumes in de unified logbestanden van macOS werden opgeslagen.

MacOS geeft gebruikers verschillende opties om externe schijven te formatteren. Eén van de opties is APFS (Apple File System) Encrypted. Deze optie maakt gebruik van het APFS-formaat en versleutelt het volume. Hierbij moet de gebruiker een wachtwoord opgeven waarmee er toegang tot het versleutelde volume kan worden verkregen. MacOS bleek dit wachtwoord echter onversleuteld in een logbestand op te slaan, zoals deze video laat zien.

In eerste instantie werd aangenomen dat Apple het probleem in macOS 10.13.2 had verholpen. Nu blijkt dat de oplossing van Apple niet volledig is. Wanneer gebruikers een onversleuteld APFS-volume versleutelen wordt nog steeds het encryptiewachtwoord onversleuteld in een logbestand opgeslagen. Dit probleem is in de meeste recente macOS-versie, 10.13.3, aanwezig.

Reacties (3)
27-03-2018, 14:57 door Anoniem
wow... zeer slordig..
27-03-2018, 20:41 door Anoniem
Ik mag toch hopen dat de encryptie niet slechts met een "wachtwoord" gebeurd.
Ik neem aan dat dit "wachtwoord" toegang tot daadwerkelijke sleutel geeft?
27-03-2018, 21:53 door Briolet
Om het systeemlog te bekijken heb je ook admin toegang nodig. Een gewone gebruiker kan er niet bij. Het is wel zo dat veel macgebruikers niet de moeite doen om onder een user account te werken.

Hoe betrouwbaar die melding is weet ik ook niet, want als je in de screenshots goed naar het pad van die logfile kijkt, staat hij direct in "~/user". Daar behoren geen reguliere logfiles te staan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.