Apple dicht encryptielek in Lion

Door: Jasper Bakker | 10 mei 2012 09:05

Apple

Apple heeft een patch uitgebracht om het encryptielek in Mac OS X Lion te dichten. De inlogdata voor versleutelde gebruikersbestanden kan openlijk te zien zijn.

De update brengt Lion naar versienummer 10.7.4 en zorgt ervoor dat het gebruikerswachtwoord voor versleutelde home-mappen niet langer open en bloot op de harde schijf is opgeslagen. Een Lion-update van februari had nog een debugswitch aan staan waardoor de inlogdata onversleuteld in een logbestand kwam te staan.

Recordtijd

Dit lekt geldt alleen voor Mac-gebruikers die van Snow Leopard zijn overgestapt naar Lion en die op die vorige OS X-versie al Apple's encryptiesysteem FileVault hebben gebruikt. Dit gat wat in februari is ingevoerd in Lion is drie dagen geleden geopenbaard en nu al door Apple gedicht. Naast dit gat lost de patch nog enkele andere securityproblemen op.