HFS tiene un agujero que puede dejar la información en el disco duro inutilizable

mac_hard_drive_icon_for_pc_by_ja2pc.jpgEl sistema de archivos de Apple HFS, que la compañía de Cupertino utiliza tanto en sus ordenadores como en sus dispositivos móviles contiene un problema que puede considerarse fatal y que puede hacer que el sistema de archivos quede inútil e irrecuperable. El descubrimiento de este problema fue enviado, junto con la información relevante a Apple este pasado 23 de Abril con el correspondiente código para una Prueba de Concepto que una vez ejecutada, destruye el sistema de archivos mas allá de toda recuperación.

El problema radica en la forma que trata HFS los hard links en Unix. Elemento clave en la arquitectura del sistema operativo de Apple así como para otros sistemas basados en la misma arquitectura, los hard links están presentes incluso en las partes mas sensibles del sistema operativo, haciendo referencia a otros archivos situados en diferentes partes del disco.

Pero los hard links solo se aplican a los archivos y no a los directorios por varias razones, una de ellas y posiblemente la mas importante porque no tiene sentido. Sin embargo, con esta vulnerabilidad apoyándose en la imposibilidad de crear hard links a carpetas, se ha descubierto este problema que no tiene solución posible salvo reformatear el disco, con la pérdida de los correspondientes datos.

El problema de seguridad, publicado en Rixtep, tiene la referencia CV-2010-0105 y fue descubierto por Maksymilian Arciemowicz de Security Reason, que tuvo que esperar 9 meses para que Apple solucionara un problema de seguridad anteriormente descubierto por el investigador (1 de julio de 200929 de marzo de 2010).

Más información, código incluido, en Rixtep

6 Comments

  1. Gus

    No he conseguido entender el problema ¿cómo podría estropear yo mismo el sistema gracias al problema descubierto? Nunca he tenido ningún problema grave con el sistema de archivos HFS+ provocado por alguna acción mía, siempre ha sido por problemas de disco físico.

    Muchas gracias

  2. Anónimo

    Eso está hecho a posta no es un bug .

    Os recomiendo crear una carpeta llamada Apple en cualquier disco duro

    colocarle dentro soft de Apple como imágenes de disco etc déjala en cualquier parte del

    disco espera un mes y verás que la mitad de los ficheros están missing .. Mágia!!

    no las modificaciones en HFS+ hechas para la versión Tiger y posteriores …

    Recovered Files de la papelera pero al revés borra en vez de recuperar.

    Hay que preguntarles a los de GNU porque no utilizan mac ?

  3. Administrador

    perdona, pero los archivos no desaparecen por arte de birli y birloque. No se de donde te sacas tu de la manga eso.

    ya puedes poner todas las carpetas y todos los nombre,s que si no eres tu el que tira los archivos, los archivos no desaparecen porque sí.

    —————
    http://www.faq-mac.com

  4. Anónimo

    Señor «Administrador» no trata acaso el artículo de la desaparición de datos por arte del
    birli si el sistema es inteligente para recuperarlos también puede ser para otras cosas

Deja una respuesta