Linux 崩溃后屏幕上显示的密码,知道为什么吗?

信息安全 密码 linux ubuntu
2021-08-15 03:10:27

所以,我的电脑在晚上崩溃了,当我早上上班时,我打开了以下屏幕。 控制台转储 崩溃后我一次都没有输入密码。

它似乎与ecryptfs有关,但密码是我的登录密码。

那么知道哪个进程可以将我的密码写入控制台吗?

1个回答

事实上,它可能是最糟糕的。我只是对 Ubuntu Crash Reporting进行了一些检查,然后发现了这一点。

由 Appport 系统自动生成的有关崩溃的错误报告现在默认为私有。这样可以避免向公众公开密码等潜在敏感数据。这些错误报告现在由受信任的 Ubuntu 开发人员检查,然后再将其标记为公开。

没有迹象表明哪个版本受到影响。恕我直言,为防止密码泄露,您应该升级 Appport 或禁用它。

此问题在Appport wiki下记录/突出显示

Apport 收集潜在的敏感数据,例如核心转储、堆栈跟踪和日志文件。它们可以包含密码、信用卡号、序列号和其他私人资料。

(更新)这个问题需要进一步审查,因为ecryptfs 和 login passphrase 与 mount passphrase存在混淆