Știri

Un bug în macros high sierra permite accesul complet al administratorului fără parolă

Cuprins:

Anonim

În ciuda faptului că macOS este cel mai sigur sistem de operare din lume, fiind cel mai puțin afectat de amenințările cibernetice, adevărul este că nu este un sistem de operare 100% sigur, așa cum este demonstrat de apariția unui nou defect de securitate de care permite unui utilizator din macOS Hish Sierra cu acces de administrator la întregul computer, deoarece are o parolă goală și nu are o verificare de securitate.

Defectul rădăcină

Defectul de securitate în cauză ar fi fost descoperit de dezvoltatorul Lemi Ergin. Acest bug permite oricui să se poată autentifica într-un cont de administrator folosind numele de utilizator „root” („root”) fără parolă. Această eroare funcționează atunci când încercați să accesați contul unui administrator pe un Mac deblocat și oferă, de asemenea, acces la ecranul de conectare al unui Mac blocat.

Pentru a verifica dacă computerul dvs. este afectat de acest defect de securitate, trebuie doar să urmați acești pași, după ce v-ați autentificat de la orice cont de utilizator de pe Mac, fie că este administrator sau invitat:

1. Deschideți Preferințe de sistem

2. Accesați secțiunea Utilizatori și grupuri

3. Faceți clic pe lacat pentru a face modificări

4. Tastați „root” în câmpul de utilizator

5. Mutați mouse-ul în câmpul Parolă și faceți clic acolo, dar lăsați-l necompletat

6. Faceți clic pe Deblocare și ar trebui să aveți acces complet care vă permite să adăugați un nou cont de administrator.

De asemenea, pe ecranul de conectare puteți utiliza acest truc nesigur pentru a avea acces la un Mac după ce funcția a fost activată în Preferințe de sistem. În ecranul de conectare, faceți clic pe „Altele” și apoi introduceți din nou „rădăcină” fără parolă.

Această eroare pare să fie prezentă în versiunea curentă a macOS High Sierra, 10.13.1 și în versiunea beta a macOS 10.13.2 care este în curs de testare. Pentru a rezolva problema, trebuie să activați un utilizator rădăcină cu o parolă, în acest fel nu va mai fi posibilă utilizarea acestui bug, în timp ce Apple îl remediază în următoarea actualizare, lucru pe care deja l-a confirmat.

Știri

Alegerea editorilor

Back to top button