Стручњаци Инфосец-а кажу да мацОС кеш минијатура може пропуштати осетљиве податке

Аппле / Стручњаци Инфосец-а кажу да мацОС кеш минијатура може пропуштати осетљиве податке 2 минута читања

Аппле, Инц.



Уник-ови стручњаци за безбедност недавно су открили да би стварање сличица за слике и друге типове датотека теоретски могло довести до прилично озбиљне рањивости на рачунарима који користе Апплеов систем мацОС система. Ако директоријум чува слике и друге визуелне документе, тада ће мацОС аутоматски створити сличице за датотеке у тим директоријумима. Затим се ове сличице кеширају заједно са осталим подацима система датотека.

Давањем шансе корисницима да виде шта се налази у датотеци, ова функција може убрзати радне токове. Ретко је разлог да се тежи уређивач слика учита у РАМ када све што желите јесте да погледате садржај једног документа. Међутим, мацОС наставља да ствара ове сличице на шифрованим контејнерима.



Свеске и партиције заштићене корисничком лозинком нису имуне на стварање сличица. Кад год корисник пређе у директоријум који садржи ове врсте датотека, системски софтвер покреће се без подстицања корисника. Није важно која врста основног система датотека се користи.



Финдер и КуицкЛоок креирају ове сличице, што значи да су они који користе нестандардне прегледаче прилагођених датотека донекле имуни. Дијалошки оквири који подстичу кориснике да отварају датотеке из апликација, међутим, често користе Мацинтосх Финдер, што значи да би чак и ови корисници теоретски могли да имају проблема.



Иконе редовних датотека приказују се на екрану Финдер-а за све врсте докумената док не буде у стању да прикаже софистициранију сличицу која садржи преглед слике у ниској резолуцији. Будући да би ове сличице могле да приказују осетљив материјал и нису нужно шифроване на исти начин као и основна структура датотеке, нападач би могао да искористи рањивост завирујући у предмемориране сличице.

Срећом, корисници могу једноставно да онемогуће све прегледе сличица у Финдеру. Иако су се истраживачи инфосец-а у својој студији фокусирали на мацОС, ова иста рањивост може бити упоредива са функционалношћу коју пружају задати менаџери датотека у многим ГНУ / Линук имплементацијама, као и Филе Екплорер из Мицрософт Виндовс-а.

Корисници ће можда желети да онемогуће стварање сличица и на овим платформама како би смањили ризик од цурења информација. Сигурно преписивање предмеморираних података такође може помоћи у очувању сигурности ових докумената без обзира на то са које платформе корисници приступају датотекама.



Класичне имплементације ОС Кс, као и мацОС Сиерра и новије верзије, увек су дозвољавале корисницима да онемогуће ову функцију и стога одржавају неки додатни степен сигурности.

Ознаке инфосец мацОС