警告!OS X Lion 更新有可能會把你的密碼曝露給大家看!


這個問題的來源其實是 Mac OS 裡的第一代 FileVault 加密系統。在 OS X Lion 10.7.3 版更新裝上去之後,如果你原本的個人資料夾有使用 FileVault 加密的話,你的 FileVault 密碼會以普通文字存在一個不處於加密區內的 Log 檔裡。這裡的危險是,如果有人能拿到你的實體磁碟,然後能繞過正常的開機方式讀到裡面的內容;或是寫一個專門搜集這個資訊的惡意軟體的話,就可以看到你的密碼,並且解開硬碟中加密的部份。不僅如此,因為 FileVault 使用的密碼其實就是你的登入密碼,連帶的這也把你的登入密碼給公諸於世了。不妙啊!

如果你用的是 FileVault 2 加密的話,那沒有問題(FileVault 2 是全磁碟加密),沒有使用加密的話,也還好一點(至少登入密碼不會被偷看到)。如果你是用了 FileVault 加密,又升級了 10.7.3 的話,目前是無解的,因為就算改密碼,新的密碼還是會被用明碼顯示出來。只能很小心電腦不要被偷,然後靜待蘋果的答覆啦!