成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Mac OS X Lion登錄密碼出現(xiàn)漏洞

系統(tǒng)
最近Defence in Depth發(fā)現(xiàn)了一個(gè) Mac OS X Lion 下的安全漏洞,使得任何能接觸到已經(jīng)登錄的 Lion 的人都可以通過一個(gè)簡(jiǎn)單的命令更改當(dāng)前用戶的登錄密碼,且這一過程并不需要輸入任何密碼。

最近Defence in Depth發(fā)現(xiàn)了一個(gè) Mac OS X Lion 下的安全漏洞,使得任何能接觸到已經(jīng)登錄的 Lion 的人都可以通過一個(gè)簡(jiǎn)單的命令更改當(dāng)前用戶的登錄密碼,且這一過程并不需要輸入任何密碼。

密碼,改起來(lái)是如此的簡(jiǎn)單。

Mac OS X Lion登錄密碼出現(xiàn)漏洞

通常情況下我們要修改 Lion 中用戶的登錄密碼都需要進(jìn)入“系統(tǒng)偏好設(shè)置”中的“用戶與群組”,點(diǎn)擊“更改密碼”并輸入舊密碼以進(jìn)行更改,這(在一定程度上)保證了賬戶安全。而現(xiàn)在只要登錄后在終端中輸入如下命令:

  1. dscl localhost -passwd /Search/Users/ 

[當(dāng)前用戶名]之后就會(huì)提示輸入新密碼,只要是更改當(dāng)前用戶的密碼,這一過程并不需要輸入舊密碼。

Mac OS X Lion登錄密碼出現(xiàn)漏洞

破解,可能并不困難

此外,Defence in Depth 還發(fā)現(xiàn)通過以下方法可以提取任意一個(gè)用戶的登錄密碼的 SA512 hash 和 Salt,并提供了一個(gè)很便捷的 python 腳本可以用于配合字典進(jìn)行密碼破解:

在終端中運(yùn)行以下命令:

  1. dscl localhost -read /Search/Users/ 

[用戶名]同樣,在不提示輸入任何密碼的情況下(即使不是當(dāng)前用戶?。瑫?huì)得到類似這樣的輸出:

Mac OS X Lion登錄密碼出現(xiàn)漏洞

在其中搜索 dsAttrTypeNative:ShadowHashData,可以找到類似下面的一段數(shù)據(jù):

  1. 62706c69 73743030 d101025d 53414c54 45442d53 48413531 324f1044 74911f72   
  2. 3bd2f66a 3255e0af 4b85c639 776d510b 63f0b939 c432ab6e 082286c4 7586f19b   
  3. 4e2f3aab 74229ae1 24ccb11e 916a7a1c 9b29c64b d6b0fd6c bd22e7b1 f0ba1673   
  4. 080b1900 00000000 00010100 00000000 00000300 00000000 00000000 00000000 000060 

其中的綠字和紅字部分就分別是以 SHA-512 加密的該用戶的登錄密碼的 hash 和 salt。

以上只是了解下原理,由于 SHA-512 是單向加密的,所以要破解就需要密碼字典了,把 Defence in Depth 提供的 python 腳本保存為 lion_crack.py ,在終端中運(yùn)行:

  1. python lion_crack.py 

[用戶名] [字典]這個(gè)腳本會(huì)自動(dòng)將對(duì)象密碼的 SHA-512 與字典中密碼的 SHA-512 進(jìn)行比對(duì),命令中不加字典時(shí),腳本會(huì)和一個(gè)在線的字典進(jìn)行比對(duì)。如果對(duì)象的密碼不是很復(fù)雜,破解起來(lái)就相當(dāng)簡(jiǎn)單。

Mac OS X Lion登錄密碼出現(xiàn)漏洞

如何防范這一漏洞?

等待蘋果的安全更新修正這一漏洞:這無(wú)疑是治本的方法

禁用自動(dòng)登錄:可在“系統(tǒng)偏好設(shè)置”->“安全性與隱私”->“通用”選項(xiàng)頁(yè)中設(shè)置

開啟睡眠和屏保密碼:可在“系統(tǒng)偏好設(shè)置”->“安全性與隱私”->“通用”選項(xiàng)頁(yè)中設(shè)置

禁用客人用戶:可在“系統(tǒng)偏好設(shè)置”->“用戶與群組”選項(xiàng)頁(yè)中設(shè)置

啟用家長(zhǎng)控制:利用家長(zhǎng)控制可以限制用戶對(duì)“終端”等程序的使用,可在“系統(tǒng)偏好設(shè)置”->“用戶與群組”選項(xiàng)頁(yè)中設(shè)置

使用強(qiáng)度高的密碼:像是 12345 這種弱爆的密碼還是不要用了。

本文來(lái)自:http://www.cnbeta.com/articles/156064.htm

責(zé)任編輯:程站 來(lái)源: cnbeta
相關(guān)推薦

2011-09-20 09:41:51

OS X Lion

2011-07-22 09:06:01

Mac OS X Li

2011-07-08 09:23:45

Mac OS X Li

2011-07-11 10:46:25

Mac OS X Li

2012-07-23 14:16:55

火狐瀏覽器

2012-02-17 13:55:06

OS X

2011-08-09 10:41:52

Mac OS X Li

2012-07-26 10:44:11

OS X Mounta安裝

2011-06-07 10:35:18

Mac OSLion

2011-07-19 10:33:53

Mac OS X Li

2011-07-21 09:20:22

Mac OS X Li蘋果

2011-08-09 11:08:40

Mac OS X Li恢復(fù)盤制作工具

2011-07-25 09:03:09

Mac OS X Li

2011-06-08 13:01:09

Mac OS X Li

2011-07-19 09:42:40

iOS 5Mac OS X Li技術(shù)展望

2011-07-12 10:10:28

Mac OS X Li

2011-07-15 11:15:27

Mac OS X Li

2011-03-02 09:13:09

GNOME 3 Mac OS X

2011-08-17 10:09:24

Mac OS X Li蘋果

2010-10-14 09:19:29

Mac OS X 10
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 美女131mm久久爽爽免费 | 91视频在线观看免费 | 国产欧美精品一区二区 | 日韩不卡一区二区三区 | 九九伊人sl水蜜桃色推荐 | 狠狠亚洲 | 国产精品无码专区在线观看 | 91中文在线观看 | 免费看一区二区三区 | 97avcc| 国产精品久久久久久吹潮 | 国产精品成人一区二区三区夜夜夜 | 日韩午夜影院 | 在线成人 | 欧洲精品视频一区 | 国产成人亚洲精品 | 国产精品91久久久久久 | 夜夜操操操 | 精品亚洲国产成av人片传媒 | 新91| 日韩天堂av | 亚洲日韩中文字幕一区 | 欧美国产日韩在线 | 欧美一级二级在线观看 | 久久久久久久久久久久久9999 | 精品国产一区二区三区观看不卡 | 日日摸日日添日日躁av | 日韩成人精品在线观看 | 一区二区三区四区在线视频 | 日韩伦理一区二区 | 涩爱av一区二区三区 | 97影院2| 亚洲欧美日韩成人在线 | 中日韩毛片 | 国产黄色在线观看 | 国产精品视频导航 | 91精品久久久久久久久中文字幕 | 亚洲精品一区二区三区免 | 黑人巨大精品欧美一区二区免费 | 亚洲一区二区在线视频 | www国产精品 |