Kelemahan keamanan besar membuat macOS High Sierra terbuka untuk diserang

Kelemahan keamanan besar membuat macOS High Sierra terbuka untuk diserang

macOS High Sierra
Apple membiarkan celah keamanan utama lolos dari celah.
foto: apel

Cacat keamanan serius di macOS High Sierra telah terungkap yang memungkinkan siapa pun mendapatkan akses penuh ke Mac yang terpengaruh tanpa mengetahui kata sandi administratif komputer.

Bug muncul untuk membiarkan seseorang masuk ke akun admin di Mac hanya dengan mengetik "root" sebagai nama pengguna sambil membiarkan bidang kata sandi kosong. Penyerang berpotensi mengeksploitasi bug untuk mengakses Mac yang terkunci dan mendapatkan akses ke informasi pribadi.

Pengembang Lemi Orhan Ergin adalah yang pertama menemukan kekurangannya dan mempostingnya di Twitter. Tampaknya Apple saat ini tidak memiliki perbaikan untuk itu, atau bahkan tidak mengetahui masalahnya.

Lemi Orhan Ergin

@lemiorhan

Sayang @ApelDukungan, kami melihat masalah keamanan * BESAR * di MacOS High Sierra. Siapapun dapat login sebagai "root" dengan password kosong setelah mengklik tombol login beberapa kali. Apakah kamu menyadarinya? @Apel?
Gambar
19:38 · 28 Nov 2017

13.9K

10.7K

Anda dapat melihat sendiri bug keamanan beraksi. Untuk mereplikasinya, buka System Preferences dan buka bagian Users & Groups. Klik kunci untuk membuka kotak login. Kemudian ketik "root" di bidang nama pengguna, klik kata sandi yang diajukan tetapi biarkan kosong. Sekarang klik buka kunci dan itu akan membuka akses penuh ke akun administrator.

apel merilis pernyataan berikut: tentang kelemahan keamanan sore ini:

“Kami sedang mengerjakan pembaruan perangkat lunak untuk mengatasi masalah ini. Sementara itu, menyetel kata sandi root mencegah akses tidak sah ke Mac Anda.”

Sebagai perbaikan cepat, Apple merekomendasikan untuk mengikuti panduannya di cara mengaktifkan Pengguna Root dan atur kata sandi untuk itu. Anda dapat mengatur milik Anda dengan membuka Terminal, lalu ketik perintah berikut: “sudo passwd -u root”. Setelah itu cukup masukkan kata sandi Anda dan kemudian kata sandi baru untuk pengguna root dan Anda harus aman.

Postingan Blog Terbaru

Aplikasi iOS yang Harus Dimiliki Minggu Ini: Path For iPad, Onavo Count, Panna & Lainnya [Roundup]
September 10, 2021

Kami memiliki beberapa aplikasi baru yang hebat dalam kumpulan must-have minggu ini, termasuk Path, yang akhirnya memulai debutnya di iPad; utilita...

Apple Under Fire Sebagai Peretas Mencuri Uang Dari Akun iTunes?
September 10, 2021

Peretas sekali lagi beralih ke akun iTunes cracking untuk mendapatkan banyak konten konten berbayar dan meninggalkan Anda dengan tagihan. Begitu ma...

| Kultus Mac
September 10, 2021

Selamat Hari Steve Jobs, semuanya!"Apa, hanya satu hari?"Tangkapan layar: AppleAda Hari Ibu, Hari Ayah, Hari Kemerdekaan, Hari Buruh, dan... Hari S...