Descoberta una important vulnerabilitat en macOS High Serra que permet accedir al teu Mac sense contrasenya

Gràcies a l'aportació de l'desenvolupador Lemi Orhan, Hem descobert una vulnerabilitat que permet accedir al nostre Mac i per tant a totes les nostres dades, encara que tinguem l'equip protegit amb contrasenya. Aquest desenvolupador ho ha posat en coneixement d'Apple immediatament tan aviat va descobrir la vulnerabilitat. Qualsevol usuari pot iniciar sessió al compte d'administrador, utilitzant el nom d'usuari «arrel» sense contrasenya. Això mateix es pot utilitzar per accedir des de la pantalla d'inici. Et mostrem com detectar aquesta vulnerabilitat i com solucionar-fins que Apple corregeixi l'error en la propera actualització.

El primer que has de fer és desactivar l'usuari convidat, per a això:

  • Accedeix a preferències de sistema des de la poma d'Apple a l'extrem superior esquerre.
  • Selecciona Usuaris i Grups.
  • Selecciona usuari convidat.
  • Ara busca l'opció «Permetre als convidats connectar-se a aquest ordinador »

El segon pas és canviar la contrasenya arrel. Per a això:

  • Torna a l'inici de Preferències de sistema.
  • Usuaris i Grups novament.
  • En aquesta ocasió, prem en opcions d'inici.
  • Ara accedeix a el botó que apareix a continuació de Servidor de comptes de Xarxa.
  • A la finestra nova prem: Obrir utilitat de directoris.
  • Ara, a la barra de tasques, prem en edició i canviar contrasenya d'usuari Root.

Amb això tindràs el teu equip protegit fins que Apple tingui preparat el pegat de seguretat. No obstant això, la companyia hauria de tenir previst aquest tipus d'errors tan genèrics i evitar haver exposats els nostres equips d'aquesta manera.


Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.