Keychain จะไม่อนุญาตให้คัดลอกรหัสผ่านหลังจากอัปเดต 10.11.1


16

หลังจากที่การปรับปรุง 10.11.1 ฉันไม่สามารถได้รับการเข้าถึงบางส่วนของข้อมูลที่เข้ารหัสเก็บไว้ในพวงกุญแจของฉันกับพวงกุญแจ Access.app ที่สะดุดตาที่สุดคือฉันไม่เห็นหรือคัดลอกรหัสผ่านที่เก็บไว้

โดยปกติคุณจะต้อง:

  1. ปลดล็อคพวงกุญแจด้วยรหัสผ่านพวงกุญแจ;
  2. ปลดล็อครายการด้วยรหัสผ่านพวงกุญแจ

ระหว่างขั้นตอนที่ 2 เมื่อพิมพ์รหัสผ่านคุณสามารถเลือก 2 ตัวเลือก: "อนุญาต" และ "อนุญาตตลอด" ความแตกต่างคือถ้าคุณคลิก "อนุญาตเสมอ" คุณจะไม่ต้องทำขั้นตอนที่ 2 สำหรับรายการนี้อีกครั้ง

นี่คือบางสิ่งที่ฉันสามารถตรวจพบได้:

  • หากฉันคลิก "อนุญาตเสมอ" กับรายการก่อนอัปเดต OS X ฉันสามารถเข้าถึงได้อย่างเต็มที่
  • หากฉันไม่ได้คลิก "อนุญาตเสมอ" ฉันจะไม่สามารถคัดลอกรหัสผ่านจากเมนูคลิกขวาหรือไม่เห็นเมื่อเลือกช่องทำเครื่องหมาย "แสดงรหัสผ่าน" บนหน้าจอข้อมูล
  • หากฉันเพิ่มรายการใหม่ฉันไม่สามารถคัดลอกรหัสผ่านจากเมนูคลิกขวา แต่ยังสามารถดูได้ในหน้าจอข้อมูล

ฉันได้สิ่งที่ดูเหมือนว่าเป็นข้อมูลพวงกุญแจส่วนใหญ่โดยใช้คำสั่งต่อไปนี้ (แม้ว่าฉันไม่แน่ใจว่าทุกอย่างอยู่ที่นั่น):

security dump-keychain -d elmigranto.keychain

UPD:หลังจากทำงานนักสืบมากขึ้นฉันพบข้อความต่อไปนี้ปรากฏในConsole.appเมื่อฉันคลิกอะไรในกล่องโต้ตอบรหัสผ่าน:

26.10.15 10:19:52,345 SecurityAgent[770]: Ignoring user action since the dialog has received events from an untrusted source

UPD2: ค่อนข้างแน่ใจว่าสิ่งนี้มีสาเหตุมาจากHT205375ซึ่งมีการเปลี่ยนแปลงอื่น ๆ ดังนี้:

SecurityAgent

มีให้สำหรับ: OS X El Capitan 10.11

ผลกระทบ: แอปพลิเคชันที่เป็นอันตรายสามารถควบคุมการแจ้งเตือนการเข้าถึงพวงกุญแจได้โดยทางโปรแกรม

คำอธิบาย: มีเมธอดสำหรับแอปพลิเคชันในการสร้างการคลิกสังเคราะห์บนพร้อมท์ของพวง สิ่งนี้แก้ไขได้ด้วยการปิดใช้งานการคลิกสังเคราะห์สำหรับหน้าต่างการเข้าถึงพวงกุญแจ

CVE-ID

CVE-2015-5943


2
คุณมีโปรแกรมอรรถประโยชน์ของ บริษัท อื่นที่ทำงานอยู่เช่น Alfred, KeyCue, TextExpander หรือไม่?
Kent

2
@Kent Nice เคล็ดลับดูเหมือนว่า MagicPrefs ทำให้เกิดพฤติกรรมนี้
Aleksei Zabrodskii

1
ที่ดี! นั่นคือสิ่งที่ฉันคาดไว้ ฉันขยายสิ่งที่อาจจะเกิดขึ้นเล็กน้อยในคำตอบ
Kent

ไม่ซ้ำกัน แต่อาจเกี่ยวข้อง: apple.stackexchange.com/questions/214834/…
WGroleau

ทำงานได้ดีในวันที่ 10.11.5 อย่างน้อยที่สุดสำหรับการติดตั้งใบรับรองการลงนาม
dbernard

คำตอบ:


17

โปรแกรมอรรถประโยชน์ของ บริษัท อื่นเช่น Alfred, TextExpander หรือ MagicPrefs อาจปรากฏเป็น "การควบคุม" ของหน้าต่างเท่าที่ระบบปฏิบัติการเกี่ยวข้อง คุณสามารถค้นหาผู้ร้ายโดยปิดการใช้งานพวกเขาทั้งหมดและเปิดพวกเขาหนึ่งโดยหนึ่งจนกว่าคุณจะพบหนึ่ง (หรือมากกว่า) ซึ่งมีผลต่อพวงกุญแจในลักษณะที่

คุณสามารถเพิ่มโปรแกรมที่ละเมิดลงในรายการแอพที่อนุมัติ (การตั้งค่าระบบ -> ความปลอดภัย & ความเป็นส่วนตัว -> การช่วยการเข้าถึง) และปัญหานี้จะหายไป (หมวกปลายให้ @elmigranto สำหรับภาคผนวกนี้)


4
วิธีแก้ไขปัญหานี้คือการเพิ่มโปรแกรมในรายการภายใต้การตั้งค่าระบบ / ความปลอดภัยและความเป็นส่วนตัว / การเข้าถึง - จากนั้นคุณจะไม่ต้องออกจากแอพทุกครั้งที่ Keychain ปรากฏขึ้น
Aleksei Zabrodskii

ดีใจที่มีการเปลี่ยนแปลง ฉันยังไม่ได้อัปเกรดอะไรเป็น ElCap ดังนั้นจึงไม่แน่ใจว่าจะไปเพิ่มแอปที่น่าเชื่อถือได้ที่ไหน
Kent

@elmigranto มีวิธีใดบ้างในการตรวจสอบว่าแอปใดทำให้เกิดความผิดปกติของข้อความแจ้งพวงกุญแจ มันเป็นต้นเหตุหรือไม่เมื่อแอพที่น่าสงสัยกำลังทำงานอยู่หรือเมื่อพบมันบนดิสก์? ฉันพยายามเพิ่มแอพให้มากที่สุดเท่าที่ฉันสงสัยในการใช้ hooks ระดับโลก [Flycut, Karabiner, MagicPrefs, PuntoSwitcher, Seil] แต่ไม่ประสบความสำเร็จ
std.denis

1
@ std.denis ฉันไม่แน่ใจจริงๆเมื่อฉันออกจาก MagicPrefs ปัญหาหายไป แต่ฉันคิดว่าแอพบางตัวอาจมี daemons ที่ทำงานอยู่ในพื้นหลังหรือบางสิ่งที่คล้ายกัน ลองเลิกใช้แอพเหล่านั้นแล้วฆ่าทุกกระบวนการที่เกี่ยวข้องกับแอปนั้นดูว่ามีประโยชน์หรือไม่ อาจแตกต่างกันรายการกระบวนการในการบูตปลอดภัยและการบูตปกติ
Aleksei Zabrodskii

@elmigranto มันวิเศษมาก - หลังจากความคิดเห็นของฉันฉันก็ยอมแพ้โดยไม่มีโชคในการแก้ไขปัญหานี้และทำให้ macbook เข้าสู่โหมดสลีป ในตอนเช้าเมื่อฉันเปิดเครื่องและลองอีกครั้ง - ปัญหาหายไป =)
std.denis

2

ฉันมีปัญหานี้พยายามแก้ไขพวงกุญแจขณะแชร์หน้าจอ แม้ว่าฉันจะเข้าถึงเซิร์ฟเวอร์โดยตรงหากคอมพิวเตอร์เครื่องอื่นยังคงแชร์หน้าจอคอมพิวเตอร์ก็จะล้มเหลวในลักษณะนี้ หลังจากหยุดการแชร์หน้าจอและทำการเปลี่ยนแปลงโดยตรงบนเซิร์ฟเวอร์มันทำงานได้


แม้หลังจากที่เรายกเลิกการเชื่อมต่อจากการแชร์หน้าจอมันก็ยังไม่ทำงานเราต้องรีบูตกล่องและขับโดยตรง
HaggleLad

0

คุณจะเห็นปัญหาเดียวกันนี้หากคุณใช้การแชร์หน้าจอของ Synergy การเพิ่ม synergyd ไปยังบานหน้าต่างการช่วยสำหรับการเข้าถึงหรือการติดตั้งใหม่จะไม่สามารถแก้ไขปัญหาได้เช่นกัน


0

MagicPref ทำให้เกิดปัญหาในกรณีของฉัน ปัญหาหายไปเมื่อฉันถอนการติดตั้ง MagicPref


ตัวเลือกที่รุนแรงน้อยกว่าคือเพียงแค่ออกจากมันทำในสิ่งที่คุณต้องทำแล้วเปิดใหม่อีกครั้ง
Riccardo Cossu

0

เพิ่มที่นี่ในกรณี ฉันไม่มีซอฟต์แวร์กำหนดลักษณะของเมาส์ใด ๆ แต่หลังจากปิดและเปิดแอปพลิเคชั่นมากมายหลังจากรีบูตอย่างระมัดระวังฉันพบผู้ร้าย:

ฉันกำลังใช้งาน Mumble (ซอฟต์แวร์ voip)

หลังจากปิดมัมเบิลและเปิด Xcode อีกครั้งทุกอย่างก็กลับสู่ปกติ

แก้ไข: สงสัยว่าทำไมฉันถึงได้ลงคะแนน ซอฟต์แวร์ Mumble ใช้การซ้อนทับหน้าจอและเทคโนโลยีคีย์บอร์ดเสมือนซึ่ง macOS ระบุว่าเป็นภัยคุกคามความปลอดภัยที่อาจเกิดขึ้น คะแนนโหวตของคุณจะไม่เปลี่ยนแปลง

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.