Saltar al contenido

El vistazo rápido de Apple es una falla de privacidad para los archivos cifrados

19 junio, 2018

Ofertas ✅ 🔥¡Últimas unidades!🔥

Bestseller No. 1
Lenovo Ideapad 330-15IGM - Ordenador Portátil 15.6" HD (Intel Celeron N4000, 4GB de RAM, 500GB de HDD, Intel UHD Graphics 600, sin Sistema operativo) Gris. Teclado QWERTY español
  • Pantalla de 15.6" HD, 1366 x 768 pixeles
  • Procesador Intel Celeron N4000, Dualcore 1.1GHz hasta 2.6GHz
  • Memoria RAM de 4GB DDR4, 2400Mhz
  • Almacenamiento HDD de 500GB, 5400RPM, SATA3
  • Tarjeta gráfica Intel UHD Graphics 600
RebajasBestseller No. 2
Bestseller No. 3
Schneider SCL141CTP Ultrabook Ordenador Portátil 14,1" F/HD 2/32GB Atom X5 Z8350 Silver
  • Ordenador portátil con pantalla de alta resolución full hd en 14 pulgadas
  • Procesador intel atom x5-z8350 quad-core basado en tecnología cherry trail
  • Capacidad de memoria 2 gb ram y 32 gb rom
  • Teclado qwerty español
  • Software windows 10
RebajasBestseller No. 4
HP Notebook 15-db0045ns - Ordenador Portátil 15.6" HD (AMD Ryzen 5, 12 GB RAM, 256 GB SSD, AMD Radeon, Windows 10), Color Blanco - Teclado QWERTY Español
  • Pantalla de 15.6" HD, 1366 x 768 pixeles
  • Procesador AMD Ryzen 5 2500U, (frecuencia base de 2 GHz, hasta 3.6 GHz, 6 MB de caché, 4 núcleos)
  • Memoria RAM de 12 GB, DDR4 (2666 MHz)
  • Disco duro SSD M.2 de 256 GB
  • Tarjeta gráfica integrada: AMD Radeon Vega 8;
Bestseller No. 5
HP 15-bw068ns - Ordenador portátil 15.6" HD ( AMD A4-9120, 8 GB RAM, 1 TB HDD, AMD Radeon R3, Windows 10) Color Negro - Teclado QWERTY Español
  • Procesador APU AMD Dual-Core A4-9120 (frecuencia base de 2.2 GHz, frecuencia de ráfaga de hasta 2.5 GHz, 1 MB de caché)
  • Memoria 8 GB DDR4-1866 SDRAM (1 x 8 GB) velocidades de transferencia de hasta 1866 MT/s
  • Disco duro HDD de 1 TB 5400 rpm
  • Tarjeta gráfica integrada AMD Radeon R3
  • Sistema operativo Windows 10 Home 64

Incluso si encriptas un disco duro conectado a tu Mac, Apple está (posiblemente sin querer) socavando tus esfuerzos. Esto sucede cuando una nueva característica del sistema, recientemente publicitada, pero implementada desde hace mucho tiempo, crea discretamente versiones sin cifrar de esos archivos, que un usuario informado podría ver.

Si bien no hay una gran solución para el problema, tenemos instrucciones sobre cómo borrar esos archivos con pérdida de datos de su sistema.

1529348721584

Este mes, un par de expertos en seguridad, Patrick Wardle y Wojciech Reguła , explicaron en sus propios blogs cómo surgió la falla de una función OS X / macOS aparentemente inocua. Vista rápida le permite obtener una vista previa de cualquier archivo en una Mac seleccionándolo y presionando la barra espaciadora.

MÁS: ¿Por qué estoy abandonando mi MacBook Pro para el MateBook X Pro?

En su explicación, Regula muestra cómo Quick Look crea una versión más pequeña, aún legible, de cada archivo previsualizado. Sin embargo, ni siquiera necesita usar manualmente Quick Look. Wardle, quien incorporó la publicación de blog propio de Regula, mostró que la miniatura de un archivo de texto cifrado revelará al menos la primera línea de texto.

Wardle también descubrió que conectar una unidad USB encriptada a su PC creará archivos legibles en el directorio que Quick Look usa como un repositorio en el disco duro principal no encriptado. Ni siquiera tiene que abrir la unidad USB en Finder, o previsualizar su contenido. Cualquiera que tenga acceso a la máquina podría ver la lista de archivos de la unidad USB no cifrada, incluso después de haberla desenchufado.

Qué hacer

Por ahora, todo lo que puede hacer es borrar las miniaturas que se han creado, porque macOS no proporciona una opción para finalizar este comportamiento. Con suerte, Apple cambiará la forma en que Finder opera para que deje de crear estas filtraciones de privacidad.

Nota: su sistema se reiniciará una vez que termine estos pasos.

1. Expulse las unidades encriptadas. 1529348987938

2. Haga clic en el icono de Spotlight. Vista rápida de Apple es una falla de privacidad para archivos cifrados

3. Escriba ‘terminal’ y abra Terminal. 1529348959579

4. Pegue el siguiente texto y presione enter.

rm -rf $ TMPDIR /../ C / com.apple.QuickLook.thumbnailcache

1529348924294

5. Pegue en la prueba que se muestra a continuación, que lo llevará a restablecer el sistema, y ​​presione enter.

sudo reiniciar

1529348903254

6. Ingresa tu contraseña y presiona Volver. 1529348875782

Esto no es exactamente nuevo

Este problema ha surgido antes, incluso si no ha sido ampliamente publicitado. Un artículo de 2010 en OSXDaily.com explicó el problema, aunque esa pieza suponía que el usuario tendría que obtener una vista previa del archivo para crear una miniatura.

Regula dijo que ver las miniaturas en caché aparentemente es una técnica conocida entre los forenses, aunque él no sabía nada antes. Se podría utilizar para ayudar a determinar el contenido de los archivos cifrados y las carpetas creadas por una persona que intentaba permanecer privada.

Nos comunicamos con Apple para que hagamos comentarios y actualizaremos esta historia cuando recibamos una respuesta.

Crédito: Gota de tinta / Shutterstock