Bug Pada Apple menampilkan kata sandi perangkat daripada isyarat

Jika Anda telah memperbarui MacOS Anda dari versi lama ke MacOS High Sierra, pastikan Anda juga menerapkan patch keamanan baru yang dikeluarkan Apple untuk melindungi perangkat Anda dari gangguan pihak ketiga.

Seperti yang sudah Anda ketahui, versi terbaru sistem operasi desktop Apple MacOS High Sierra telah melanda pasar dengan banyak fitur baru namun dengan opsi baru menghadirkan bug baru, dan High Sierra tidak berbeda.

Matheus Mariano, seorang pengembang perangkat lunak Brasil, menemukan bug kritis di OS baru yang menampilkan kata kunci sebenarnya dari pada perangkat daripada menunjukkan petunjuknya. Hal ini memungkinkan Mariano untuk mengakses volume terenkripsi Apel File System (APFS) yang, dalam kasus serangan, itu akan membiarkan siapa pun melakukan hal yang sama berpose risiko keamanan dan privasi besar-besaran untuk korban sejak password akan menampilkan dalam format teks biasa.
Peneliti lain Felix Schwarz menjelaskan bahwa bug tersebut tidak ada di perangkat lunak yang mendasari namun di dalam Disk Utility. Namun, di halaman dukungan mereka, Apple menyatakan bahwa :

"Kata sandi Anda mungkin ditampilkan sebagai pengganti petunjuk kata sandi Anda jika Anda menggunakan perintah Add APFS Volume di Disk Utility untuk membuat volume APFS terenkripsi, dan Anda memberi isyarat kata sandi. Mengubah kata sandi pada volume yang terpengaruh akan membersihkan isyarat namun tidak mempengaruhi kunci enkripsi yang mendasari yang melindungi data. "

Kabar baiknya adalah Apple telah memperbaiki bugnya. Namun, pengguna didesak untuk menerapkan update patch tambahan untuk macos High Sierra 10.13. Mariano mengupload video demonstrasi di YouTube yang menunjukkan bagaimana dia bisa mengakses APFS dengan hanya meminta petunjuk kata kunci perangkatnya.