• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

macOS 10.13 - APFS Passwörter werden unverschlüsselt abgelegt

Jan Gruber

Chefredakteur Magazin und Podcasts
AT Administration
AT Redaktion
Registriert
01.11.16
Beiträge
14.835
macOS 10.13 - APFS Passwörter werden unverschlüsselt abgelegt
macOS-High-Sierra-Mockup-1-700x400.jpg



Anscheinend dauern die Wochen in Cupertino deutlich länger als die normaler Kalender. Die "schlechte Woche" bei Apple geht weiter. Nach dem Fehler mit Siri gibt es jetzt auch einen Fehler bei macOS 10.13. Das System legt die Passwörter von verschlüsselten APFS Partitionen unverschlüsselt in einer Log-Datei ab.

Die Forensikerin Sarah Edwards bemerkte den Fehler und wies entsprechend auf ihn hin. Der Fehler tritt aktuell bei macOS 10.13 und 10.13.1 auf, im aktuellen Release und der aktuellen Beta scheint er behoben zu sein. Apple führte den Fehler allerdings nicht offiziell als gelöst an. Das könnte zwei Gründe haben. Einerseits, dass gezielt auf eine Kommunikation verzichtet wurde, andererseits, dass der Fehler eigentlich gar nicht offiziell angegangen wurde. Insofern bleibt abzuwarten, ob der Bug vielleicht nicht doch wieder auftritt.
Festplattendienstprogramm - unverschlüsselt und Standardpasswörter


Es ist nicht der erste Fehler im Zusammenhang mit dem Festplattendienstprogramm. Bereits letztes Jahr wurde ein Fehler im Umgang mit Passwörtern bekannt.
 

meru

Winterbanana
Registriert
30.09.06
Beiträge
2.187
Das ist doch ein Scherz?
So oft kann unmöglich bei einer Firma wie Apple bei der Sicherheit gepasst werden, das muss doch Sabotage sein.

mfg Meru
 
  • Like
Reaktionen: echo.park

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.388
Wieder ein Fehler, der deutliche Zweifel an der Professionalität der Entwicklungsprozesse aufwirft.

Mir reicht das allmählich. Aber wo will man schon hin bei diesen Alternativen?
 
  • Like
Reaktionen: echo.park

fnL

Cripps Pink
Registriert
11.11.13
Beiträge
149
Aber wo will man schon hin bei diesen Alternativen?
Sehe das absolut genauso. Es gibt mMn schlicht keine vernünftige Alternative.
Auf der Arbeit benutze ich ein Lenovo ThinkPad und hatte auch schon das Dell XPS vom Arbeitskollegen in den Fingern. Ist zwar für ein Windows Notebook echt gut, und ich hatte da schon einige von in den Händen, aber trotzdem bin ich immer wieder froh mit meinem rMBP Late '13 zu arbeiten. :rolleyes:
 

MacMark

Jakob Lebel
Registriert
01.01.05
Beiträge
4.874
Der Fehler tritt nur bei externen Volumes auf. Auch nicht toll, aber lange nicht so dramatisch.
 
  • Like
Reaktionen: maddi06

MacMark

Jakob Lebel
Registriert
01.01.05
Beiträge
4.874
Das kann man so oder so sehen. Einen externen Datenträger trägt man einfacher mal weg, als einen ganzen iMac.

Das Paßwort taucht im neuen "unified" Logging-System von macOS auf. Die Logs liegen mit ziemlicher Sicherheit auf der Systemplatte und nicht auf einem externen Volume.

Update: Die Unified Logs liegen in
  • /var/db/diagnostics/
  • /var/db/uuidtext/
https://www.mac4n6.com/blog/2016/11...orensic-artifacts-introducing-unified-logging
(Dieselbe Website hat auch den Bug veröffentlicht)

Und wenn die interne Platte mit FileVault verschlüsselt ist, dann sind darauf dummerweise gelandete Paßworte für externe Volumes nicht mehr ganz so bedrohlich. Nicht cool, aber nicht das Problem, als das es dargestellt wird.
 
Zuletzt bearbeitet:

MichaNbg

Bittenfelder Apfel
Registriert
17.10.16
Beiträge
8.017
Das Paßwort taucht im neuen "unified" Logging-System von macOS auf. Die Logs liegen mit ziemlicher Sicherheit auf der Systemplatte und nicht auf einem externen Volume.

Update: Die Unified Logs liegen in
  • /var/db/diagnostics/
  • /var/db/uuidtext/
https://www.mac4n6.com/blog/2016/11...orensic-artifacts-introducing-unified-logging
(Dieselbe Website hat auch den Bug veröffentlicht)

Und wenn die interne Platte mit FileVault verschlüsselt ist, dann sind darauf dummerweise gelandete Paßworte für externe Volumes nicht mehr ganz so bedrohlich. Nicht cool, aber nicht das Problem, als das es dargestellt wird.
Es ist noch weniger cool immer jeden Fehler zu relativieren. Wie kommt man eigentlich auf die Idee, Passwörter in Logs zu schreiben? Und dann auch noch unverschlüsselt?!
 

MacMark

Jakob Lebel
Registriert
01.01.05
Beiträge
4.874
Es ist noch weniger cool immer jeden Fehler zu relativieren. Wie kommt man eigentlich auf die Idee, Passwörter in Logs zu schreiben? Und dann auch noch unverschlüsselt?!

Die Wahrheit ist nie relativ. Es gibt nur wahr oder falsch. In der Regel lassen sich Falschmeldungen jedoch besser verkaufen in News.

Wenn man eine neue Software entwickelt, hier ein neues Logging System, schreibt man erstmal alles in Logs. um das Verhalten zu prüfen und Fehler zu finden. Am Schluß nimmt man sensible Daten wieder raus. Daß keine Paßworte und dergleichen in Logs auftauchen sollen, steht in Apples eigenen Entwickler-Richtilinien:

Important: Don’t log confidential data, such as passwords, which could then be read later by a malicious user.
Audit Logs

Aber Fehler passieren.
 
Zuletzt bearbeitet:

Fresh_Prince

Kantil Sinap
Registriert
22.10.14
Beiträge
7.296
Auch wenn Fehler passieren, sollten solche Fehler in einem solchen Bezug nicht passieren. Aber irgendwie kommt mir das bekannt vor. Kann das vielleicht einen Zusammenhang damit hier haben?
Ich wusste das mir diese Meldung bekannt vorkam, auch wenn sie etwas „Anderes“ beschreibt.

Von Anfang Oktober und ein Sicherheitsupdate gab es dann ja auch. Bei der neuen Meldung war es mit 10.13.2 ja nun auch nicht mehr reproduzierbar. Mhm

https://www.apfeltalk.de/community/...uesseltem-volume-im-klartext-sichtbar.520604/
 

MichaNbg

Bittenfelder Apfel
Registriert
17.10.16
Beiträge
8.017
Selbstverständlich passieren Fehler. Für die Fallhöhe sorgen aber Apple und die Fanbase selbst. Die einen spielen sich immer perfekt auf und die anderen überschütten die Konkurrenz mit Häme.

Kannst dir die Kommentare ja vorstellen, wenn das unter Windows passiert wären ;)


Davon abgesehen. Dass es so etwas die QS schafft... puh.
 

Fresh_Prince

Kantil Sinap
Registriert
22.10.14
Beiträge
7.296
Ok. Mir kam es nur bekannt vor wegen den Versionen. Der Fehler im Disk Utility bestand ja auch mit 10.13.0 und 10.13.1. ich hoffe wirklich das Apple es mit der kommenden Version von macOS und iOS hinbekommt wie sie es sich vorstellen. So wie sie es sich eigentlich schon auf der WWDC im Sommer 2017 vorgestellt haben und es auch so kommunizierten.
 

doc_holleday

Roter Herbstkalvill
Registriert
14.01.12
Beiträge
13.288
Es ist noch weniger cool immer jeden Fehler zu relativieren.

(Wertfreier!) Kommentar:
Einen Fehler herunterzuspielen ist eine Sache, einen Sachverhalt richtig/klar zu stellen, eine andere.

Unabhängig davon: das ist mal wieder eine richtig peinliche Nummer. V.a. für eine macOS-Reihe, die nur Fehlerbehebungen und Leistungsverbesserungen bekommen sollte.
 
  • Like
Reaktionen: MichaNbg

MacMark

Jakob Lebel
Registriert
01.01.05
Beiträge
4.874
Da ist was dran. Das Logging-System kann ja nicht wissen, was von dem Text ein Paßwort ist. Beim FPDP liegt der Fehler jedoch auch nicht, denn das muß das Verschlüsselungs-Paßwort zwangsläufig an den -S Parameter von /sbin/newfs_apfs übergeben, damit die Platte von newfs_apfs verschlüsselt werden kann. Die Logausgabe kommt ebenfalls vom /sbin/newfs_apfs Utitlity.
 
  • Like
Reaktionen: echo.park