Después de la actualización 10.11.1, no puedo acceder a algunos de los datos cifrados almacenados en mis llaveros con Llavero Access.app . En particular, no puedo ver o copiar las contraseñas almacenadas.
Normalmente, para hacerlo, tendrías que:
- Desbloquear un llavero con contraseña de llavero;
- Desbloquear un artículo por sí mismo con la contraseña del llavero.
Durante el segundo paso, cuando se introduce la contraseña, se pueden seleccionar 2 opciones: "Permitir" y "Permitir siempre". La diferencia es que si hace clic en "Permitir siempre", no tendrá que volver a realizar el segundo paso para este elemento.
Aquí hay algunas cosas que pude detectar:
- si había hecho clic en "Permitir siempre" en un elemento antes de la actualización de OS X, puedo acceder a él completamente;
- si no he hecho clic en "Permitir siempre", no puedo copiar la contraseña desde el menú del botón derecho, ni verla al marcar la casilla "Mostrar contraseña" en la pantalla de información.
- si añado un nuevo elemento, no puedo copiar la contraseña desde el menú del botón derecho, pero sí puedo verla en la pantalla de información.
Obtengo lo que parece ser la mayoría de los datos del llavero completo utilizando el siguiente comando (aunque, no estoy seguro de que todo está allí):
security dump-keychain -d elmigranto.keychain
UPD: Después de más trabajo de detective, encontré el siguiente mensaje que aparece en Consola.app cuando hago clic en cualquier cosa en el diálogo de la contraseña:
26.10.15 10:19:52,345 SecurityAgent[770]: Ignoring user action since the dialog has received events from an untrusted source
UPD2: Estoy seguro de que esto es causado por HT205375 que, entre otros cambios, enumera los siguientes:
SecurityAgent
Disponible para: OS X El Capitan 10.11
Impacto: Una aplicación maliciosa puede controlar mediante programación los avisos de acceso al llavero
Descripción: Existía un método para que las aplicaciones crearan clics sintéticos en los avisos del llavero. Esto se solucionó desactivando los clics sintéticos para el acceso al llavero de Windows.
CVE-ID
CVE-2015-5943
2 votos
¿Tienes alguna utilidad de terceros en funcionamiento, como Alfred, KeyCue, TextExpander, etc.?
2 votos
@Kent Buen consejo, parece que MagicPrefs causa este comportamiento.
1 votos
¡Genial! Eso es lo que esperaba. He ampliado un poco lo que (probablemente) está ocurriendo en la respuesta.
0 votos
No es un duplicado, pero tal vez esté relacionado: apple.stackexchange.com/questions/214834/
0 votos
Ahora funciona bien en 10.11.5, al menos para instalar certificados de firma.