web-dev-qa-db-ja.com

Linuxでクラッシュした後にパスワードが画面に表示されますが、なぜですか?

だから、私のコンピューターは夜間にクラッシュし、朝に仕事に来たとき、私は次の画面を開いていました。 Consoledump クラッシュ後にパスワードを1回入力しませんでした。

Ecryptfsに関連しているようですが、パスワードは私のloginpasswordです。

では、どのプロセスが私のパスワードをコンソールに書き込んだのでしょうか?

16
Gjordis

実際、最悪の場合もあります。私はUbuntuCrash Reportingをチェックして、これを見つけました。

Apportシステムによって自動的に生成されるクラッシュに関するバグレポートは、デフォルトで非公開になりました。これにより、パスワードなどの潜在的に機密性の高いデータが公開されるのを回避できます。これらのバグレポートは、信頼できるUbuntu開発者によって公開前に検査されます。

影響を受けるバージョンは示されません。私見、パスワードの漏洩を防ぐために、Apportをアップグレードするか、無効にする必要があります。

この問題はApport wikiで文書化/強調表示されています

apportは、コアダンプ、スタックトレース、ログファイルなどの機密データを収集する可能性があります。パスワード、クレジットカード番号、シリアル番号、その他の個人情報を含めることができます。

(更新) ecryptfsとログインパスフレーズvsマウントパスフレーズ の混乱があるため、この問題はさらに精査する必要があります。

1
mootmoot