Applen aukko paljastaa salasanat
Tietokoneyhtiö Applea arvostellaan jälleen pitkään korjaamatta jääneestä haavoittuvuudesta. Jos on käyttänyt FileVault-salausta Snow Leopardissa ja päivittänyt Lioniin, on salasana järjestelmään nyt tallennettu levylle selväkielisenä, muun muassa Sophos kertoo.
Ongelman vuoksi FileVault-salaus ei käytännössä merkitse enää mitään, jos kerran tiedot avaava salasana on joka tapauksessa kenen tahansa luettavissa suoraan koneen levyltä.
Asia paljastettiin perjantaina verkossa, mutta samasta vaarasta oli huomautettu Applen tukikeskustelussa jo kolme kuukautta sitten. Syynä on Applen kehittäjän virhe, minkä myötä FileVaultin debug-toiminto jäi päälle.
Ongelma tuo mieleen äskettäisen episodin, missä Applen pitkään korjausta vaille jättämä Javan haavoittuvuus sai aikaan yli 600 000 Macia käsittävän bottiverkon. ZDNet kysyy, koskahan Apple oikein aikoo korjata salasanaongelman.


















