攻撃者がMacに物理的にアクセスすることさえできれば、現在
のパスワードを知らなくてもそのMacのパスワードを変更でき
てしまうという。
2011年09月21日 08時00分 更新
Appleが7月にリリースしたばかりのMac OS X Lion(10.7)に、攻撃者が他人のMacのパスワード
を変更できてしまう問題があることが分かったという。研究者がセキュリティ情報ブログの「Defence
in Depth」で報告した。
セキュリティ企業SophosやIntegoもDefence in Depthを引用してブログでこの問題について伝え
ている。それによると、ログイン状態にあるMacに攻撃者が物理的にアクセスすることさえできれ
ば、現在のパスワードを知らなくてもそのMacのパスワードを変更し、アカウントに侵入してファイル
を参照できてしまうという。
Appleはいずれこの問題を解決するためのアップデートを公開するだろうと各社は予想している
が、それまでの間、特に自分のMacが他人にアクセスされる環境にある場合は注意した方がいい
という。具体的には、自動ログインを無効にする、キーチェーン用には別のパスワードを使う、ス
リープ/スクリーンセーバーに切り替わった後はパスワード入力が必要な設定にする――などの対
策を挙げている
ソース:ITmediaニュース
http://www.itmedia.co.jp/news/articles/1109/21/news019.htm 依頼62