powerbook_blog

klein, praktisch, unverdaulich seit 2004

Passwörter im Klartext in Swap-Files

| Keine Kommentare

New (local) Mac OS X vulnerability : Passwords in Swap files by Nitesh Dhanjani -- Mac OS X swap files contain user passwords in clear text...

Gibt man in der Shell folgenden Befehl sudo strings -8 /var/vm/swapfile0 |grep -A 4 -i longname ein, so bekommt man unter Umständen sein Password ausgegeben. Bei mir hat das allerdings nicht geklappt.

Naja. Wie der Autor schon richtig feststellt. Die Swap-Files können eh nur vom Root eingesehen werden. Und ebenfalls richtig: Passwörter sollten nie und nirgends im Klartext stehen. Gut. Der nächste Security-Patch kommt bestimmt …

Schreib einen Kommentar

Pflichtfelder sind mit * markiert.