Nach dem 10.11.1-Update kann ich mit Keychain Access.app nicht auf einige verschlüsselte Daten zugreifen, die in meinen Schlüsseln gespeichert sind . Vor allem kann ich gespeicherte Passwörter nicht sehen oder kopieren.
Normalerweise müssten Sie dazu:
- Entsperren Sie einen Schlüsselbund mit dem Schlüsselbund-Passwort.
- Entsperren Sie ein Element selbst mit dem Kennwort des Schlüsselbunds.
Wenn Sie im zweiten Schritt das Passwort eingeben, können Sie 2 Optionen auswählen: "Zulassen" und "Immer zulassen". Der Unterschied besteht darin, dass Sie, wenn Sie auf "Immer zulassen" klicken, den zweiten Schritt für dieses Element nicht erneut ausführen müssen.
Hier sind einige Dinge, die ich feststellen konnte:
- Wenn ich vor dem OS X-Update auf "Immer zulassen" geklickt habe, kann ich uneingeschränkt darauf zugreifen.
- Wenn ich nicht auf "Immer zulassen" geklickt habe, kann ich das Kennwort weder aus dem Kontextmenü kopieren noch beim Aktivieren des Kontrollkästchens "Kennwort anzeigen" auf dem Informationsbildschirm anzeigen.
- Wenn ich ein neues Element hinzufüge, kann ich das Kennwort nicht aus dem Kontextmenü kopieren, es wird jedoch weiterhin auf dem Informationsbildschirm angezeigt.
Mit dem folgenden Befehl erhalte ich die anscheinend größtenteils vollständigen Schlüsselbunddaten (ich bin mir jedoch nicht sicher, ob alles vorhanden ist):
security dump-keychain -d elmigranto.keychain
UPD: Nach weiteren Detektivarbeiten wurde in Console.app die folgende Meldung angezeigt, wenn ich im Kennwortdialog auf eine beliebige Stelle klicke:
26.10.15 10:19:52,345 SecurityAgent[770]: Ignoring user action since the dialog has received events from an untrusted source
UPD2: Ziemlich sicher, dass dies durch HT205375 verursacht wird , in dem unter anderem die folgenden Änderungen aufgeführt sind:
Sicherheitsagent
Verfügbar für: OS X El Capitan 10.11
Symptom: Eine böswillige Anwendung kann die Eingabeaufforderungen für den Schlüsselbund programmgesteuert steuern
Beschreibung: Es gab eine Methode für Anwendungen zum Erstellen synthetischer Klicks auf Schlüsselbundaufforderungen. Dies wurde behoben, indem synthetische Klicks für Fenster mit Schlüsselbundzugriff deaktiviert wurden.
CVE-ID
CVE-2015-5943