ป้องกัน Keychain จากการคัดลอกรหัสผ่านอินเทอร์เน็ตไปยัง Keychain keychain ของฉัน


1

ฉันพบว่ารหัสผ่านของฉันถูกคัดลอกจากพวงกุญแจ "ธนาคาร" ของฉันไปยังพวงกุญแจเข้าสู่ระบบทุกครั้งที่ฉันอนุญาตให้ Safari ป้อนอัตโนมัติในฟิลด์ ฉันจะป้องกันได้อย่างไร

ฉันได้สร้างพวงกุญแจแยกต่างหากชื่อ "ธนาคาร" เพื่อเก็บรหัสผ่านบัญชีการเงินที่ละเอียดอ่อนของฉัน ฉันใช้รหัสผ่านพวงกุญแจที่แตกต่างกันและตั้งค่าให้ล็อคโดยอัตโนมัติหลังจาก 5 นาที


คำตอบสั้น ๆ โดยการออกแบบใน Safari รหัสผ่านทั้งหมดที่บันทึกไว้ใน Safari จะถูกเก็บไว้ในพวงกุญแจเริ่มต้น / เข้าสู่ระบบ ฉันสามารถแนะนำให้ใช้แอป (เช่น 1 รหัสผ่าน) แทนและไม่อนุญาตให้ Safari จัดการ / ป้อนรหัสผ่านอัตโนมัติเลย
Niklas

ฉันสร้าง Radar สำหรับสิ่งนี้และเมื่อเร็ว ๆ นี้ฉันได้รับอีเมลจาก Apple (วันที่ 27 ก.พ. ) ว่าพวกเขาได้แก้ไขในการปรับปรุงความปลอดภัย (น่าจะมาถึง) OpenRadar อยู่ที่นี่: openradar.appspot.com/radar?id=4965515323768832
Simon Woodside

คำตอบ:


1

นี่เป็นข้อผิดพลาดด้านความปลอดภัยและการแก้ไขได้รับการเผยแพร่ในวันนี้โดย Apple

เกี่ยวกับเนื้อหาความปลอดภัยของ Safari 10.1 :

ป้อนอัตโนมัติเข้าสู่ระบบ Safari

มีให้สำหรับ: OS X Yosemite v10.10.5, OS X El Capitan v10.11.6 และ macOS Sierra 10.12.4

ผลกระทบ: ผู้ใช้ท้องถิ่นอาจสามารถเข้าถึงรายการพวงกุญแจที่ล็อคอยู่

คำอธิบาย: ปัญหาการจัดการพวงกุญแจได้รับการแก้ไขผ่านการปรับปรุงการจัดการรายการพวงกุญแจ

CVE-2017-2385: Simon Woodside of MedStack

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.