Величезний недолік безпеки залишає macOS High Sierra відкритою для атаки

Величезний недолік безпеки залишає macOS High Sierra відкритою для атаки

macOS High Sierra
Apple дозволила пропустити серйозний недолік безпеки.
Фото: Apple

Виявлено серйозний недолік безпеки в macOS High Sierra, який дозволяє будь -кому отримати повний доступ до комп’ютерів Mac, не знаючи адміністративного пароля комп’ютера.

Помилка, здається, дозволяє комусь увійти в обліковий запис адміністратора на Mac, просто ввівши "root" як ім'я користувача, залишаючи поле пароля порожнім. Зловмисники потенційно можуть використати цю помилку, щоб отримати доступ до заблокованих комп’ютерів Mac та отримати доступ до особистої інформації.

Розробник Лемі Орхан Ергін першим помітив недолік і розмістив про це у Twitter. Схоже, що Apple наразі не має виправлення для цього або навіть не усвідомлювала проблеми.

Лемі Орхан Ергін

@lemiorhan

Шановний @AppleПідтримка, ми помітили * величезну * проблему безпеки в MacOS High Sierra. Кожен може увійти як "root" з порожнім паролем, натиснувши кілька разів кнопку входу. Ви це усвідомлюєте @Apple?
Зображення
19:38 · 28 листопада 2017 р

13,9 тис

10,7 тис

Ви можете побачити помилку безпеки в дії самі. Щоб повторити його, відкрийте Системні налаштування та перейдіть до розділу Користувачі та групи. Натисніть на замок, щоб відкрити вікно для входу. Потім введіть “root” у полі імені користувача, клацніть на зареєстрований пароль, але залиште його порожнім. Тепер натисніть розблокувати, і це відкриє повний доступ до облікового запису адміністратора.

Apple оприлюднив наступну заяву про недолік безпеки сьогодні вдень:

«Ми працюємо над оновленням програмного забезпечення для вирішення цієї проблеми. Тим часом встановлення пароля root дає змогу запобігти несанкціонованому доступу до вашого Mac ».

Як швидке виправлення, Apple рекомендує слідувати своєму посібнику як увімкнути кореневого користувача і встановіть для нього пароль. Ви можете встановити свій, відкривши Термінал, потім введіть таку команду: “sudo passwd -u root”. Після цього просто введіть свій пароль, а потім новий пароль для користувачів root, і ви повинні бути в безпеці.

Остання публікація в блозі

| Культ Mac
August 21, 2021

Чому iPhone 5 стане моїм першим iPhone [думка]IPhone 5, ймовірно, буде моїм першим iPhone. До сих пір мені вдалося поєднати німі телефони (а нещода...

Студенти, вам не потрібен MacBook Air
August 09, 2023

Шановні студенти університету! Хоч і спокусливо купити новий гарячий MacBook Air, це було б величезною втратою гнучкості. Вам просто не потрібно пл...

| Культ Mac
September 10, 2021

Джефф Канната про його старе шоу, нове шоу та програми, які він любить на CultCastПеремішуємо CultCast цього тижня! Приєднуйтесь до нас на особливу...