Mittwoch, 28. März 2018

Apples Festplattendienstprogramm "Disk Util.app" von macOS 10.13 High Sierra kann Passwort von verschlüsselten APFS-Dateisystemen offenlegen

Dies ist eine Warnmeldung vom Bundesamt für Sicherheit in der Informationstechnik (BSI):

Bei der Verschlüsselung von externen Datenträgern mit dem Apple APFS-Dateisystem [1] unter macOS 10.13 High Sierra mithilfe des Festplattendienstprogramms ist eine Anzeige des Klartextpassworts im System-Log möglich.

Die Ausnutzung der Schwachstelle ermöglicht es einem lokalen Angreifer mit Administratorrechten und Zugriff auf das System-Log mit Besitz des externen Datenträgers das verschlüsselte APFS-Dateisystem zu entschlüsseln.

Empfehlung: Auf externen Datenträgern neu erstellte und verschlüsselte APFS-Dateisysteme sind unter macOS 10.13.3 nicht mehr betroffen [2].
  1. Verschlüsseln und Schützen eines Volumes mit einem Passwort

  2. mac4n6.com: Unified Logs in High Sierra (10.13) Show Plaintext Password for APFS Encrypted External Volumes via Disk Utility.app

Beliebteste Artikel