X



【マカー危機】AppleのmacOSに搭載のパスワード管理アプリケーション「キーチェーン」のパスワードを全て盗むことができてしまう脆弱性
■ このスレッドは過去ログ倉庫に格納されています
0001窓際政策秘書改め窓際被告 ★
垢版 |
2019/02/07(木) 18:59:25.80ID:cYDY9JPn9
「キーチェーン」の全パスワード盗まれる恐れ
macOS Mojaveの未解決の脆弱性、研究者が報告

 米AppleのmacOSに搭載されているパスワード管理アプリケーション
「キーチェーン」のパスワードを全て盗むことができてしまう脆弱性が
新たに見つかったとして、セキュリティ研究者がデモ用の動画を公開した。

 セキュリティ研究者のリーナス・ヘンツェ氏は2019年2月3日のTwitterで、
macOS Mojaveまでのバージョンに存在する未解決の脆弱性を発見したと
報告し、YouTubeに投稿したデモ用の動画を紹介した。

 この動画では、最新版のmacOS Mojave(10.14.3)で、コンセプト実証用の
アプリ「KeySteal」を使って、キーチェーンに登録されたパスワードを
盗む様子を示している。

 macOS Mojaveでは通常、ユーザーがキーチェーンに登録されたパスワードを
表示させようとすると、キーチェーンのパスワードの入力を促すプロンプト画面が
表示される。しかしヘンツェ氏のコンセプト実証アプリでは、プロンプト画面が
表示されることなく、キーチェーンに登録されたパスワードを全て
抽出することができていた。

 報道によると、ヘンツェ氏はこの脆弱性に関する詳細をAppleに提供して
いないという。その理由について、AppleがmacOSに関しては脆弱性の
発見者に賞金を支払うバグバウンティプログラムを設けていないことを挙げ、
Appleに対してiOSだけでなくmacOSもバウンティプログラムの対象と
するよう求めている。

 macOSのキーチェーンを巡っては、過去にも別の研究者が同様の脆弱性を
指摘し、やはりAppleに対してmacOSのバグバウンティプログラム提供を
要望していた。


[鈴木聖子,ITmedia] 2019年02月07日 10時45分 公開
http://www.itmedia.co.jp/news/articles/1902/07/news072.html

※依頼あり
◆◆◆スレッド作成依頼スレ★1249◆◆
http://asahi.5ch.net/test/read.cgi/newsplus/1549429638/241
0005名無しさん@1周年
垢版 |
2019/02/07(木) 19:00:23.27ID:DI/M8mVk0
>>1
>KeySteal

このアプリはどこにあるの?(´・ω・`)
0006名無しさん@1周年
垢版 |
2019/02/07(木) 19:00:25.40ID:ii4goxVq0
ほんマカ?
0016名無しさん@1周年
垢版 |
2019/02/07(木) 19:04:39.08ID:ojfcN5Mm0
Macならウイルス対策いらんとかドヤ顔だったスタバマカー死亡か
0017名無しさん@1周年
垢版 |
2019/02/07(木) 19:04:46.94ID:zREqfgjl0
> 過去にも別の研究者が同様の脆弱性を指摘
ま、信者しか使わないから脆弱性なんて無視でいいんだろうな
0018名無しさん@1周年
垢版 |
2019/02/07(木) 19:05:53.07ID:unJ9Eu8j0
マカの壁
0020名無しさん@1周年
垢版 |
2019/02/07(木) 19:07:39.87ID:CvCppBra0
>>5
ダークウェブで約50$ぐらい売ってるやつじゃない?
0025名無しさん@1周年
垢版 |
2019/02/07(木) 19:22:03.47ID:/2l7E4Os0
パスワードを登録記録しておこうって発想自体が本末転倒ナンセンス
0026名無しさん@1周年
垢版 |
2019/02/07(木) 19:23:33.50ID:ie/s4Eut0
まじか

MacOS9.2.2もついに終焉か・・・
0027名無しさん@1周年
垢版 |
2019/02/07(木) 19:24:41.02ID:p7WzvYg20
>>25
おまえ

電子署名の秘密鍵とかアンキしてんの?w
0028名無しさん@1周年
垢版 |
2019/02/07(木) 19:27:27.08ID:puSDr+ay0
Appleなんか元々はダメダメで、一般的には信者にしか受け入れられてなかった
音楽、デザイン関連で仕方なく使うか、そっちにかぶれた意識高い系が使うくらい

Macが一般人に受け入れられたのはジョブズがAppleに戻って来た辺りからだ
初代iMacのカラーバリエーションに惹かれて、MacとPC/AT互換機の区別も付かずに買ってしまうアホが大量に湧いた
その辺りからお洒落なイメージが付いてiPod→iPhone→あiPadと定着して行った
だがジョブスが亡くなって以降、急速に元のダメダメAppleに戻りつつある
Appleがおかしくなってるんじゃなく、ジョブズがいた間のAppleがおかしかっただけ
0029名無しさん@1周年
垢版 |
2019/02/07(木) 19:27:27.88ID:5PvsiDdF0
>>19
信仰が足りません

絶対神アポを信じるのです!
アポより賜りし究極の器物に欠陥など無いと唱え続けるのです!!!

さすれば、都合の悪い真実から目をそらし、ただただ絶対神アポのみを信じる心で満たされるのです!!
0030名無しさん@1周年
垢版 |
2019/02/07(木) 19:28:22.92ID:oVNRzfWc0
>>27
スマートカードに入れて、PIN(パスワード)じゃね
スマートカードの表面に付箋紙でパスワードを書くまでが日常。

でも、なんでスマートカードって普及しないんだろうな
0031名無しさん@1周年
垢版 |
2019/02/07(木) 19:29:51.18ID:ie/s4Eut0
ジョブズの生まれ変わりが近々覚醒するから大丈夫
0033名無しさん@1周年
垢版 |
2019/02/07(木) 19:42:35.69ID:A0oLZDQc0
macではよくあること
そういうの納得して使ってるんだからOK
0034名無しさん@1周年
垢版 |
2019/02/07(木) 19:43:08.29ID:UI8d/gKJ0
OSX 10.9.5で不便だから買い替えようと思っていたので
丁度いい機会だ
0036名無しさん@1周年
垢版 |
2019/02/07(木) 19:59:03.17ID:whcmbPLZ0
>>35
まずappstoreの審査を通らないだろ。
0037名無しさん@1周年
垢版 |
2019/02/07(木) 20:16:01.60ID:SqjC4YGd0
元々キーチェーンなんて信用してないから、インスタとかツイッターとか、どうでも良いパスワードしか記憶させとらん。
しかし、ローカルにパスワード保存してるから、アップルに修理出す時、ドキドキだわ(笑)
0039名無しさん@1周年
垢版 |
2019/02/07(木) 21:01:33.94ID:EE9xmYy80
>>16
別にマックのセキュリティが高いのでは無くウイルス製作者がマックに眼中が無いから安全で無かった?
0040名無しさん@1周年
垢版 |
2019/02/07(木) 21:09:42.37ID:puSDr+ay0
>>39
ユーザー数の問題だよね
同じ労力をかけるなら、より使用台数の多い機種のウイルスを作った方が感染効率が上がるわけで
0041名無しさん@1周年
垢版 |
2019/02/07(木) 21:10:23.34ID:yFzXy6r80
中国人は
Apple不買いで大正解だなw
0043名無しさん@1周年
垢版 |
2019/02/07(木) 21:48:00.14ID:qhGFWhea0
へへんキーチェーンなんか使ってないよ〜んwww
0044名無しさん@1周年
垢版 |
2019/02/07(木) 22:00:26.81ID:fCgAXLb80
さすがアッポー
0045名無しさん@1周年
垢版 |
2019/02/07(木) 22:03:07.07ID:VvUYuBgP0
>>14
こういうのに騙されてパスワード抜かれる奴が想像の100倍は居るんだろうな
0047名無しさん@1周年
垢版 |
2019/02/07(木) 22:06:43.44ID:FITcXibz0
おい!
やへえだろこら
0049名無しさん@1周年
垢版 |
2019/02/07(木) 22:53:02.27ID:1bnbf7gH0
真のマカーは1Passwordだから無問題
0050名無しさん@1周年
垢版 |
2019/02/07(木) 23:20:06.32ID:tNfVDScd0
パスワードを安全に管理するソフトで根こそぎ取られるとかアホ過ぎる…
やっぱパスワード管理は紙の手帳が最強だな
0051名無しさん@1周年
垢版 |
2019/02/07(木) 23:21:45.07ID:GO1HOzJ70
俺のLastpassのパスもいずれ全部お漏らしされちゃうんだろうな
0052名無しさん@1周年
垢版 |
2019/02/07(木) 23:24:41.58ID:GO1HOzJ70
>AppleがmacOSに関しては脆弱性の発見者に賞金を支払うバグバウンティプログラムを設けていない

こっすいなApplewwwww
今までも相当脆弱性突かれてパス盗み放題だったんだろうなぁ
0054名無しさん@1周年
垢版 |
2019/02/08(金) 03:23:26.74ID:7cedqUhC0
ポンコツ
0055名無しさん@1周年
垢版 |
2019/02/08(金) 03:46:55.11ID:bY71pgOP0
パスワード管理アプリを押すサイトってほんと多いよな
でもパスワード管理用アプリって、
マスターパスワード1つを覚えて自分のPC内かクラウドでパスワードを管理するというものだからねぇ
漏れる時は漏れるわな

やはり面倒くさくてもパスワードや暗証番号は手帳などアナログなものに書いておくかするしかないのかな
0057名無しさん@1周年
垢版 |
2019/02/08(金) 04:28:10.09ID:Ddbi/ljU0
>>49
www
0058名無しさん@1周年
垢版 |
2019/02/08(金) 04:37:24.89ID:ktrJUZMq0
pwは紙に書け
0059名無しさん@1周年
垢版 |
2019/02/08(金) 05:04:51.43ID:cCzSU2C70
かつては(10.2.8ごろまで確認。それ以降は知らね)CD、DVDから起動するとパスワード設定のメニューが出たよねw
必死さがぜんぜん似合わないふんわかパソコンじゃったのぅ
0060名無しさん@1周年
垢版 |
2019/02/08(金) 08:29:25.12ID:rUB7qh9n0
現実と同様、キーチェーンを盗まれたら当然カギも思いのままということだな
0061名無しさん@1周年
垢版 |
2019/02/08(金) 08:32:32.03ID:ZcQ2k4gA0
>>25
キャッシュカードの暗証番号じゃねーんだから。
オンライン銀行なんか、何だかんだのパスワード5,6個なんざザラ。
絶対覚えらんないわw
0062名無しさん@1周年
垢版 |
2019/02/08(金) 09:05:19.21ID:67lHn7xm0
自分は中学の時好きだった子の電話番号、住所、身長体重、出席番号とかの組み合わせにして、
自分のメモには「体重住所と684」とか「電話番号逆から」とかメモしてる。
これだと人にメモ見られても絶対にわからなくて安全
0063名無しさん@1周年
垢版 |
2019/02/08(金) 09:55:29.46ID:Pv9SdX9K0
>>61
付き合ってた彼女の名前+現嫁の名前+好きな数字とかなら覚えられるだろ
0064名無しさん@1周年
垢版 |
2019/02/08(金) 09:59:51.49ID:PG+i8/hK0
iOSとかセキュリティ万全のイメージだが
現実は「サンデープログラマー(素人プログラマー)が作ったのか?」と
揶揄されるほどセキュリティホールの塊だからな。
0065名無しさん@1周年
垢版 |
2019/02/08(金) 10:03:46.17ID:UEYCz3W20
>>1
いつも板でドヤ顔してるマカーか顔面蒼白するスレ
0066名無しさん@1周年
垢版 |
2019/02/08(金) 10:09:13.25ID:SFe47W4v0
MSも林檎もOS開発やる気ないだろ
特にMS。オメーは世界最大シェア持ってるんだからちゃんと責任取れ
0067名無しさん@1周年
垢版 |
2019/02/08(金) 12:29:32.10ID:XdFscicg0
>>55
ガチガチの認証かけられるパスワード管理ツール使うのが一番安全
脆弱性があったら別だけどな

キーチェーンはだめや
0068名無しさん@1周年
垢版 |
2019/02/08(金) 12:40:31.61ID:kPG/sPsw0
キーチェーン使う方がめんどくさくて使ってないわ
一括管理ソフトやアプリにパスワードを預ける危険は冒したくない
0070名無しさん@1周年
垢版 |
2019/02/08(金) 13:57:27.42ID:DCJcQH2H0
>>1
悪質なハッカーが金払ったらそっちに情報を売るってことか・・・?
「じゃあ俺が買うわ」って高須克弥さんがポンと・・・
0075名無しさん@1周年
垢版 |
2019/02/09(土) 01:55:05.48ID:9uVjzADj0
劣化が止まらない
0076名無しさん@1周年
垢版 |
2019/02/09(土) 03:14:18.04ID:NnkKuh470
マスターパスワード入れなくても盗めるって、データの暗号化の鍵をマスターパスワード依存にしてないってこと?
だったらリバースエンジニアリングで解読方法が分かっちゃうじゃないの。
0077名無しさん@1周年
垢版 |
2019/02/09(土) 03:20:16.61ID:GwcukRbk0
マカーだけどキーチェーンつこうて無い罠www
付属のソフトなんか誰が信用すんの?
0078名無しさん@1周年
垢版 |
2019/02/09(土) 03:28:51.78ID:5kcjQwEm0
結構深刻だな
0079名無しさん@1周年
垢版 |
2019/02/09(土) 03:47:31.96ID:T19XALin0
アップルはブランドの為に脆弱性を隠すから、穴を知ってるハカーのやりたい放題。
0080名無しさん@1周年
垢版 |
2019/02/09(土) 14:27:15.74ID:fLNkHvIf0
俺もマック歴長いけどキーチェーンは使ってない
もちろんApple Payも
0083名無しさん@1周年
垢版 |
2019/02/09(土) 22:29:33.30ID:se2canzU0
懸賞金をつけたら安全でないイメージを抱かせるとかそんな理由だろうな
0084名無しさん@1周年
垢版 |
2019/02/10(日) 09:38:49.44ID:UhR9V1Ls0
キーチェーン使ってるアホおるんw
0087名無しさん@1周年
垢版 |
2019/02/10(日) 21:14:09.86ID:lhZFdvJC0
>>86
クレカの方が安全っていう人ほんと多いからな
0088名無しさん@1周年
垢版 |
2019/02/10(日) 21:50:30.16ID:QoRA+xK00
すげえなw
火付盗賊だ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況