Oude macOS High Sierra-bug maakt wachtwoorden zichtbaar

Het is nog niet afgelopen met de voortdurende reeks bugs in Apple-software. De nieuwste ontdekking is dat wachtwoorden die op versleutelde externe schijven staan, uit te lezen zijn. De schijf moet dan wel met Apple's nieuwe bestandssysteem APFS zijn ingedeeld.

macOS High Sierra-bug met APFS-schijven

Apple voerde het Apple File System (APFS) afgelopen najaar in. De nieuwe indeling is verplicht voor Macs met SSD-opslag. Maar als je het voor een externe schijf gebruikt zijn je wachtwoorden niet meer veilig. De bug is minder ernstig als de admin-bug die macOS Sierra afgelopen december plaagde. Daarbij was het mogelijk om admin-toegang tot je Mac te krijgen zonder een wachtwoord in te voeren. Voor deze nieuwe bug zul je iets meer moeite moeten doen; er is namelijk een Terminal-commando voor nodig.


De bug blijkt alleen aanwezig in macOS 10.13.1 en is in latere versies opgelost. Tenminste, als je je externe schijf op de juiste wijze hebt geformatteerd. Bij het omzetten van een onversleutelde APFS-schijf naar een versleutelde, blijkt de bug nog steeds aanwezig. Je kunt dit voorkomen door de schijf rechtstreeks vanuit Mac OS Extended / HFS+ (de voorganger) om te zetten naar APFS versleuteld, zonder de onversleutelde tussenstap.

Om wachtwoorden te zien moet je het volgende commando in de Terminal invoeren:

log stream –info –predicate ‘eventMessage contains “newfs_”‘

Je kunt hier meer lezen over de bug en wat de ontdekker heeft gedaan om het aan te tonen. De bug zit dus alleen in macOS 10.13.1 en kan alleen in macOS 10.13.3 opduiken als je met APFS-geformatteerde externe schijven werkt.

Het is te hopen dat Apple bij de opvolger van macOS High Sierra wat meer nadruk op bugfixes en stabiliteit legt. Voor iOS 12 heeft het bedrijf al aangegeven dat er minder nieuwe functies in zitten en dat het vooral om stabiliteit zal gaan.

Bekijk ook

Gerucht: 'Apple focust met iOS 12 op stabiliteit, stelt nieuwe functies uit naar 2019'

Apple legt met iOS 12 de focus op performance en kwaliteit, in plaats van grote nieuwe functies. Eerder geplande verbeteringen zouden daarom doorgeschoven zijn naar 2019, aldus de bron.

Reacties: 0 reacties

Reacties zijn gesloten voor dit artikel.