Schwere Sicherheitslücke im Festplatten-Dienstprogramm von macOS High Sierra entdeckt [UPDATE]
Vor einigen Monaten keimte bereits einmal kurzzeitig eine größere Kritik an Apples Softwarequalität auf, die sich jedoch dank gelungener Updates zuletzt wieder legte. Mit iOS 11 und macOS High Sierra deuten sich inzwischen jedoch wieder schlechtere Zeiten an. Nachdem iOS 11 vor allem wegen Problemen mit der Bluetooth-Konnektivität und drastisch reduzierten Akkulaufzeiten in der Kritik stand, sorgt nun auch vermehrt macOS High Sierra für Unmut. So hat der brasilianische Entwickler Matheus Mariano eine schwerwiegende Sicheriheitslücke in Apples aktuellem Mac-Betriebssystem entdeckt, durch die das Passwort von verschlüsselten Apple File System Volumes im Festplattendienstprogramm in Klartext angezeigt wird.
Mariano hatte sich ein neues verschlüsseltes APFS-Volume erstellt, ein Passwort und einen Passworthinweis gesetzt und das Volume anschließend getrennt und danach wieder gemountet. Klickt man dann bei der erscheinenden Passwortabfrage auf den Button "Passworthinweis", erscheint statt des Hinweises das Passwort in Klartext. Die Kollegen von MacRumors haben diesen Vorgang mit dem Passwort "dontdisplaythis" nachgestellt und den unten zu sehenden Screenshot veröffentlicht.
Zudem existiert auch inzwischen das unten zu sehende Video, welches den Vorgang in englischer Sprache dokumentiert, sowie ein Video des deutschen Entwicklers Felix Schwarz auf Twitter.
Aktuell betrifft das Problem sämtliche Macs mit SSDs und installiertem macOS High Sierra, welches das Dateisystem auf diesen Datenträgern automatisch auf APFS umgestellt hat. Hat man keinen Passworthinweis hinterlegt, soll das Problem hingegen nicht auftreten. Apple hat sich zu dem Thema bislang nicht geäußert. In anbetracht der Schwere der Sicherheitslücke sollte dies jedoch einigermaßen kurzfristig geschehen.
Kurz nach der Veröffentlichung von macOS High Sierra hatte es bereits Kritik gegeben, da APFS das Dateisystem externer Laufwerke beim Verschlüsseln direkt in das neue Format konvertierte und nach wie vor Probleme mit PDFKit und der Grafik, sowie dem Trackpad bestehen. Das erste Wartungsupdate kann also gar nicht schnell genug kommen.
UPDATE: Das ging schnell. Kurz nach Veröffentlichung meines Artikels hat Apple bereits das macOS High Sierra 10.13 Supplemental Update ausgegeben, welches den Bug des Festplattendienstprogramms behebt. Da kann man dann wiederum nur den Hut ziehen. Die dringend empfohlene Aktualisierung kann ab sofort über den Update-Bereich des Mac AppStore geladen werden.
Kommentare
Ansicht der Kommentare: Linear | Verschachtelt
thomas am :
stoffL am :
stoffL am :
Gs am :
Ralph am :
Ich werde zunehmend saurer weil das Schei\337 Akku und Bluetooth Problem noch immer nicht gefixt ist. Im Gegenteil, mit iOS 11.0.2 hat nun auch mein iPad Pro 10.5 einen erh\366hten Akkuverbrauch. Nicht so krass wie mein iPhone aber doch deutlich merkbar.
Ich frage mich auch wie es bei 10 Beta Versionen noch solch gravierenden M\344ngel geben kann?
Sepp am :
Maerkava am :
Ein neues IOS l\344d man dann am besten \374ber iTunes drauf, oder?
Alle kleineren Updates kann man OTA laden
Ralph am :
Wegen Akkuproblem dann \374ber iTunes wiederhergestellt mit eingespieltem Backup.
Zun\344chst wesentlich bessere Laufzeit. Nach zwei Tagen wieder mit der Apple Watch gekoppelt und die Akku Laufzeit ist wieder eine Katasstrophe!
iPad Pro OTA auf iOS 11 ohne Probleme, OTA auf 11.0.1 weiter keine Probleme, OTA auf 11.0.2, merkbar schlechtere Akkulaufzeit.
Wenn ich dann noch an den neuen, v\366llig vermurksten App Store denke wird mir schlecht.
F\374r mich besteht Apple nur noch aus einem Haufen Nichtsk\366nner.
Steve Jobs ist vor genau 6 Jahren gestorben und es wird jeden Tag deutlicher, dass Apple nur noch ein Schatten von damals ist.
Gerd am :
Klappt ohne das geringste Problem VDSL 100.
Dhallalala am :
Anonym am :
Volker am :
Da arbeiten Menschen!
Und bisher war wohl noch niemand auf die Idee so'n Schei... in einer automatischen Testroutine abzupr\374fen. Wer kommt denn auf so was?
Peinlich w\374rde es erst, wenn sich das wiederholt.
Anonym am :
RvBu am :
Aber bei der Keynote sich selber feiern.
Im MP3s Ordner fehlen die ganzen Cover. In iTunes aber da. \u2757\ufe0f\u2753