这次发现的安全漏洞同样严重,只需要简单的终端命令,就可以在 macOS 10.13.1 中看到密码。庆幸的是,在 macOS High Sierra 最新版中已经修复了这个问题。
![]()
![]()
![]()
![]()
![]()
![]()
将未加密的 APFS 转换为加密的 APFS 文件系统后,这个 bug 仍然存在。不过将非 APFS 转换为 APFS ,然后在加密,这个 bug 不会出现。在 macOS 10.13.1 系统中,只需要在终端应用中使用下面的命令,就能看到明文密码。
log stream –info –predicate ‘eventMessage contains “newfs_”
