10.11.1 업데이트 후 키 체인에서 비밀번호를 복사 할 수 없습니다


16

10.11.1 업데이트 후 Keychain Access.app 체인에 저장된 일부 암호화 된 데이터에 액세스 할 수 없습니다 . 특히, 저장된 비밀번호를 보거나 복사 할 수 없습니다.

일반적으로 이렇게하려면 다음을 수행해야합니다.

  1. 키 체인 암호로 키 체인을 잠금 해제하십시오.
  2. 키 체인 암호로 항목 자체를 잠금 해제하십시오.

두 번째 단계에서 비밀번호를 입력 할 때 "허용"및 "항상 허용"의 두 가지 옵션을 선택할 수 있습니다. 차이점은 "항상 허용"을 클릭하면이 항목에 대해 2 단계를 다시 수행 할 필요가 없다는 것입니다.

내가 감지 할 수있는 것들이 있습니다.

  • OS X 업데이트 전에 항목에서 "항상 허용"을 클릭 한 경우 해당 항목에 완전히 액세스 할 수 있습니다.
  • "항상 허용"을 클릭하지 않으면 오른쪽 클릭 메뉴에서 비밀번호를 복사 할 수 없으며 정보 화면에서 "비밀번호 표시"확인란을 선택해도 비밀번호를 볼 수 없습니다.
  • 새 항목을 추가하면 마우스 오른쪽 버튼 클릭 메뉴에서 비밀번호를 복사 할 수 없지만 여전히 정보 화면에서 비밀번호를 볼 수 있습니다.

다음 명령을 사용하여 주로 전체 키 체인 데이터 인 것처럼 보입니다 (모든 것이 있는지 확실하지는 않습니다).

security dump-keychain -d elmigranto.keychain

UPD : 더 많은 탐정 작업 후 비밀번호 대화 상자에서 아무것도 클릭하면 Console.app에 다음 메시지가 나타납니다 .

26.10.15 10:19:52,345 SecurityAgent[770]: Ignoring user action since the dialog has received events from an untrusted source

UPD2 : 이 문제는 HT205375 로 인해 발생합니다. 다른 변경 사항 중 다음과 같은 것이 있습니다.

SecurityAgent

지원 대상 : OS X El Capitan 10.11

영향 : 악성 응용 프로그램이 프로그래밍 방식으로 키 체인 액세스 프롬프트를 제어 할 수 있습니다

설명 : 응용 프로그램이 키 체인 프롬프트에서 합성 클릭을 생성하는 방법이 존재합니다. 이는 키 체인 액세스 창에 대한 합성 클릭을 비활성화하여 해결되었습니다.

CVE-ID

CVE-2015-5943


2
Alfred, KeyCue, TextExpander 등과 같은 타사 유틸리티가 실행 중입니까?
Kent

2
@Kent 니스 팁, MagicPrefs가이 동작을 일으키는 것처럼 보입니다.
Aleksei Zabrodskii

1
큰! 그것이 내가 기대했던 것입니다. 나는 대답에서 (아마도) 일어나는 일을 확장했습니다.
Kent

복제되지는 않지만 관련이있을 수 있습니다. apple.stackexchange.com/questions/214834/…
WGroleau

최소한 서명 인증서를 설치하기 위해 10.11.5에서 정상적으로 작동합니다.
dbernard

답변:


17

Alfred, TextExpander 또는 MagicPrefs와 같은 타사 유틸리티는 OS와 관련하여 창을 "제어"하는 것처럼 보일 수 있습니다. 이러한 방식으로 Keychain에 영향을 미치는 하나 이상을 찾을 때까지 모두 비활성화하고 범인을 하나씩 켜면 범인을 찾을 수 있습니다.

승인 된 앱 목록에 문제가되는 프로그램을 추가 할 수 있으며 (시스템 환경 설정-> 보안 및 개인 정보-> 접근성)이 문제는 사라집니다. (이 부록에 대한 @elmigranto의 팁)


4
이에 대한 해결책은 시스템 환경 설정 / 보안 및 개인 정보 보호 / 접근성 아래 목록에 프로그램을 추가하는 것입니다. 그러면 키 체인 프롬프트가 나타날 때마다 앱을 종료 할 필요가 없습니다.
Aleksei Zabrodskii

변경할 설정이있어서 다행입니다. 아직 ElCap으로 업그레이드하지 않았으므로 신뢰할 수있는 앱을 추가 할 위치를 모릅니다.
Kent

@elmigranto 어떤 앱이 키 체인 프롬프트의 오작동을 일으키는 지 확인하는 방법은 무엇입니까? 의심스러운 앱이 실행 중이거나 디스크에서 발견 될 때 트리거됩니까? 글로벌 후크 (Flycut, Karabiner, MagicPrefs, PuntoSwitcher, Seil)를 사용하는 것으로 의심되는만큼 많은 앱을 추가하려고했지만 성공하지 못했습니다.
std.denis

1
@ std.denis MagicPrefs를 종료하면 문제가 사라졌지 만 일부 앱에는 백그라운드에서 데몬이 실행 중이거나 비슷한 것이 있다고 생각합니다. 해당 앱을 종료하고 관련 프로세스를 모두 종료하십시오. 안전 부팅 및 일반 부팅의 프로세스 목록을 비교할 수 있습니다.
Aleksei Zabrodskii

@elmigranto 그것은 다소 마술 적입니다. 내 의견 후에이 문제를 해결하는 데 아무런 운이 없었으며 맥북을 잠들었습니다. 아침에, 그것을 켜고 다시 한 번 시도 – 문제가 사라졌다 =)
std.denis 8

2

화면 공유 중에 키 체인을 편집하려고 할 때이 문제가 발생했습니다. 서버에 직접 액세스 한 경우에도 다른 컴퓨터가 여전히 화면 공유 인 경우 이런 방식으로 실패합니다. 화면 공유를 중지하고 서버에서 직접 변경 한 후에 작동했습니다.


화면 공유에서 연결을 끊은 후에도 여전히 작동하지 않았지만 상자를 재부팅하고 직접 구동해야했습니다.
HaggleLad

0

Synergy 화면 공유를 사용하는 경우 이와 동일한 문제가 나타납니다. 접근성 창에 시너지 효과를 다시 추가하거나 다시 설치해도 문제가 해결되지 않습니다.


0

MagicPref는 내 경우에 문제를 일으킨다. MagicPref를 제거하면 문제가 사라졌습니다.


덜 과감한 옵션은 단순히 종료하고 필요한 것을 수행 한 다음 다시 시작하는 것입니다.
Riccardo Cossu

0

만약을 위해 이것을 여기에 추가하십시오. 나는 어떤 종류의 마우스 환경 설정 소프트웨어도 가지고 있지 않았다. 그러나 재부팅 후 많은 응용 프로그램을 신중하게 닫고 연 후에 범인을 발견했습니다.

Mumble (voip 소프트웨어)을 실행 중입니다.

Mumble을 닫고 Xcode를 다시 연 후 모든 것이 정상으로 돌아 왔습니다.

편집 : 왜 downvote를 얻었는지 궁금합니다. Mumble 소프트웨어는 macOS가 잠재적 인 보안 위협으로 식별하는 화면 오버레이 및 가상 키보드 기술을 사용합니다. 귀하의 다운 투표는 변경되지 않습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.