300美元设备可用于窃取Mac FileVault2密码

你从你的苹果电脑旁边短暂的离开了一分钟的时间,回来却发现电脑神秘重启了。你不知道发生了什么,但你的电脑密码有可能被人窃取了。瑞典硬件黑客UlfFrisk创造了一台设备,能在电脑启动时窃取硬盘加密工具MacFileVault2的明文密码,窃取过程需要物理访问,但整个过程不到30秒的时间。苹果在macOS10.12.2中修复了漏洞。该攻击需要使用特定的硬件,价值约300美元,运行定制的开源软件,源代码发布在Github上。该设备除了用于攻击苹果电脑,还能用于攻击Linux和Windows电脑,能向目标系统内存写入数据,提取和存入文件。

评论