Apple ได้ออก macOS High Sierra 10.13 Supplemental Update โดยออกมาเพื่อแก้ปัญหาหลักหลายอย่าง และปัญหาหนึ่งที่สำคัญมากในอัพเดตครั้งนี้คือคำใบ้รหัสผ่านล็อกดิสก์ที่แสดงออกมาเป็นรหัสผ่าน
สำหรับปัญหานี้เกิดกับ Apple File System (APFS) ซึ่งเป็นระบบไฟล์แบบใหม่ของ Apple โดยจะเกิดขึ้นเมื่อผู้ใช้ล็อกรหัสผ่านดิสก์ คือ Apple บันทึกคำใบ้ของรหัสผ่านเป็น “รหัสผ่าน” ที่ผู้ใช้กรอกจริง ๆ แทนที่จะบันทึกคำใบ้ของรหัสผ่านดิสก์
นักวิจัยทดสอบโดยการทำการสร้างดิสก์ด้วย APFS โดยใช้ Disk Utility และเข้ารหัส เมื่อใส่รหัสผ่านเข้าไปว่า “keepthisSecret” และใส่คำใบ้ว่า “The hint should be shown.” แต่เมื่อกดรหัสผ่านไม่ถูกต้อง 2 ครั้ง จะแสดงปุ่มคำใบ้รหัสผ่าน และเมื่อกดแสดงคำใบ้รหัสผ่านแล้ว กลับปรากฏรหัสผ่าน keepthisSecret ขึ้นมาจริง ๆ
วิธีแก้ปัญหาดังกล่าว คือให้ผู้ใช้อัพเกรด High Sierra 10.13 Supplemental Update ทันที ซึ่งผู้ที่ได้รับผลกระทบคือผู้ที่สร้างดิสก์จากโปรแกรม Disk Utility เท่านั้น ถ้าใครสร้างผ่านคำสั่ง diskutil จะไม่มีปัญหานี้ หรือถ้าสร้างดิสก์โดยไม่ใส่คำใบ้รหัสผ่านก็ไม่มีปัญหานี้เช่นกัน ส่วนใครที่สร้างดิสก์ไปแล้วและพบปัญหาให้ใส่คำสั่งตามนี้
diskutil apfs hint /Volumes/[YOURNAME] -user disk -clear
และควรเปลี่ยนรหัสผ่านด้วย โดยใช้คำสั่งดังนี้
diskutil apfs changepassphrase /Volumes/[YOURNAME] -user disk
นอกจากนี้ใน Supplemental Update ยังมีการแก้ปัญหาอีกบางประการ อย่างเช่นเคอร์เซอร์ใน Adobe InDesign และแก้ปัญหาอีเมลไม่สามารถลบได้เมื่อใช้บัญชี Yahoo! ในแอพ Mail รวมถึงปัญหา keychain ด้วย
ที่มา - Apple Support, Naked Security
on
จงใจหรือผิดพลาด
syootakarn Fri, 06/10/2017 - 08:39
จงใจหรือผิดพลาด
ถ้าเป็น windows 10
waroonh Fri, 06/10/2017 - 08:59
ถ้าเป็น windows 10 ป่านนี้โดนจับมัดกับเสาไม้ แล้วเผาประจานกลางทุ่งนา ไปแล้ว
win10
Neroroms Fri, 06/10/2017 - 09:58
In reply to ถ้าเป็น windows 10 by waroonh
บวก win10
+1 เรื่องใหญ่มาก
impascetic Fri, 06/10/2017 - 11:35
In reply to ถ้าเป็น windows 10 by waroonh
+1 เรื่องใหญ่มาก
รหัสผ่านไม่ถูกเข้ารหัสเหรอครั
torataro Fri, 06/10/2017 - 09:03
รหัสผ่านไม่ถูกเข้ารหัสเหรอครับ หรือว่าใส่ผิดที่เอารหัสไปใส่ใน hint ด้วย
+1
-Rookies- Fri, 06/10/2017 - 12:34
In reply to รหัสผ่านไม่ถูกเข้ารหัสเหรอครั by torataro
+1 ปกติรหัสผ่านถูกเก็บแบบแฮชไม่ใช่เหรอ นี่เล่นเก็บตัวจริงเลยผิดมหันต์สองต่อเลยนะนั่น
ตามฟังชั่นแล้วตัว hint
langisser Fri, 06/10/2017 - 13:08
In reply to +1 by -Rookies-
ตามฟังชั่นแล้วตัว hint คงไม่ได้เข้ารหัสครับ อาจะจะผิดตั้งแต่ function ตอน save ที่เอาpassword ลงdatabase field HINT อะไรแบบนั้นเลยเก็บเป็น plain text
ผมเดาว่า มันเซฟ password
mr_tawan Fri, 06/10/2017 - 21:03
In reply to ตามฟังชั่นแล้วตัว hint by langisser
ผมเดาว่า มันเซฟ password ลงไปใน hint ด้วย
ถ้าเขียนเป็นโค๊ดก็อารมณ์แบบ ...
แทนที่จะเป็น
แอปเปิ้ลไม่เหมือนตอนยุคที่จ็อ
KuLiKo Fri, 06/10/2017 - 09:07
แอปเปิ้ลไม่เหมือนตอนยุคที่จ็อบส์อยู่จริงๆ -_-
ยุคจ็อบ terminal reset
PandaBaka Fri, 06/10/2017 - 12:43
In reply to แอปเปิ้ลไม่เหมือนตอนยุคที่จ็อ by KuLiKo
ยุคจ็อบ terminal reset password ได้ตรงๆ เลยครับ -_-
แต่ของที่เข้ารหัสอยู่ก็เข้าไม
PH41 Sat, 07/10/2017 - 00:04
In reply to ยุคจ็อบ terminal reset by PandaBaka
แต่ของที่เข้ารหัสอยู่ก็เข้าไม่ได้อยู่ด
It's not a bug, it's a
nununu Fri, 06/10/2017 - 19:46
It's not a bug, it's a feature