Sera stopt er mee
3 november 2017 - 11:39   
geplaatst door: cyrano
Voor wie Sera gebruikt, een app die je Mac unlockt als je iphone in de buurt is, even opletten, want deze app bewaart je paswoord in een plain-text XML bestand. En met dat paswoord kan je hele sleutelhanger gedumpt worden. Als je als admin draait, zelfs je systeem sleutelhanger.

Citaat
Sera is a free app for mac and iOS that lets you unlock your mac automatically
when your iphone is within a configured proximity.

Unfortunately to facilitate this it stores the users login password in their
home directory at:

~/Library/Preferences/no.ignitum.SeraOSX.plist

This makes root privilege escalation trivial and worse than that even
facilitates dumping the keychain as we can easily obtain the user's login
password. If they are an admin user we can even dump items from the system
keychain.

The author of Sera has said he will shut the project down and make the code
publicly available so no fix is likely to be forthcoming anytime soon.

It is strongly recommended not to use this app and if you have done so in the
past make sure you remove this file that contains your login password.

Dus niet alleen de app zelf verwijderen, maar ook het XML bestand!

I'd tell you a UDP joke but you might not get it.
Sera stopt er mee
3 november 2017 - 19:24    reactie #1
geplaatst door: MacFrankie
Ik gebruik het gelukkig niet.

Goede tip!

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Sera stopt er mee
4 november 2017 - 06:31    reactie #2
geplaatst door: anraadts
+1