Огромна безбедносна грешка оставља мацОС Хигх Сиерра отвореном за напад

Огромна безбедносна грешка оставља мацОС Хигх Сиерра отвореном за напад

мацОС Хигх Сиерра
Аппле је допустио да велики пропуст у безбедности прође кроз пукотине.
Фотографија: Аппле

Откривен је озбиљан безбедносни пропуст у мацОС Хигх Сиерра који омогућава свакоме да добије потпуни приступ погођеним Мац рачунарима без познавања администраторске лозинке рачунара.

Чини се да грешка дозвољава некоме да се пријави на администраторски налог на Мац -у једноставним уносом „роот“ као корисничког имена, а поље за лозинку остави празно. Нападачи би потенцијално могли да искористе грешку за приступ закључаним Мац рачунарима и приступ личним подацима.

Програмер Леми Орхан Ергин први је уочио недостатак и о томе објавио на Твиттеру. Чини се да Аппле тренутно нема решење за то или чак није био свестан проблема.

Леми Орхан Ергин

@лемиорхан

Драга @АпплеПодршка, приметили смо * ОГРОМАН * безбедносни проблем у МацОС Хигх Сиерри. Свако се може пријавити као "роот" са празном лозинком након што кликне на дугме за пријаву неколико пута. Да ли сте тога свесни @Аппле?
Слика
19:38 · 28. новембар 2017. године

13.9К

10.7К

Сигурносну грешку на делу можете видети и сами. Да бисте је реплицирали, отворите Систем Преференцес и идите на одељак Усерс & Гроупс. Кликните на браву да бисте отворили оквир за пријаву. Затим упишите „роот“ у поље за корисничко име, кликните на унесену лозинку, али оставите поље празно. Сада кликните на откључавање и требало би да отворите потпуни приступ администраторском налогу.

Аппле објавио следеће саопштење о пропусту у безбедности данас поподне:

„Радимо на ажурирању софтвера како бисмо решили овај проблем. У међувремену, постављање роот лозинке спречава неовлашћени приступ вашем Мац -у.

Као брзо решење, Аппле препоручује да следите свој водич даље како омогућити роот корисника и поставите лозинку за то. Можете поставити своју тако што ћете отворити Терминал, а затим упишите следећу команду: „судо пассвд -у роот“. Након тога само унесите своју лозинку, а затим нову лозинку за роот кориснике и требали бисте бити сигурни.

Најновији пост на блогу

Гоогле представља ГооглеТВ платформу која ће се такмичити са АпплеТВ -ом
September 10, 2021

Гоогле представља ГооглеТВ платформу која ће се такмичити са АпплеТВ -омхттпвхд: //ввв.иоутубе.цом/ватцх? в = диТпеИокАхц & феатуре = плаиер_ем...

Енгадгет: Нови Аппле ТВ за пренос у облаку покреће иПхоне ОС, кошта 99 УСД
September 10, 2021

Енгадгет: Нови Аппле ТВ за пренос у облаку покреће иПхоне ОС, кошта 99 УСДУређај „хобија“ Стевеа Јобса можда неће дуго бити хоби: Енгадгет извештај...

| Култ Маца
September 10, 2021

Аппле Ватцх ЕКГ могао би се ускоро појавити у ЕвропиЗа сада остаје ексклузивно за САД.Фотографија: АпплеАппле Ватцх Сериес 4 револуционарна ЕКГ фун...