Un error en macOS High Sierra permite desbloquear «preferencias» de la tienda de aplicaciones con cualquier contraseña

Un nuevo error ha sido detectado en la actual versión 10.13.2 de macOS High Sierra. En este caso tiene que ver con la gestión de las preferencias de la tienda de aplicaciones en el Mac. El caso es que se puede desbloquear dicha ventana insertando cualquier contraseña, por lo que la seguridad de esa parte del sistema se ve en entredicho.

Este es un error que Apple ya ha detectado y que se ha solucionado en las últimas betas que se han puesto a disposición de los desarrolladores, por lo que si sigues los pasos que te vamos a decir, podrías comprobar que, efectivamente, ese bug está presente.

¿Quién va a pensar que hay un bug en ese lugar del sistema? Lo normal es que cuando llegamos a la ventana que te hemos mencionado, introduzcamos las credenciales exactas sin equivocarnos, pero como funciona introduciendo cualquier contraseña, aunque nos equivoquemos el funcionamiento del sistema es correcto y es muy difícil que nos demos cuenta. 

Sin embargo, hay usuarios que se han percatado de este bug y han dado la voz de alarma. últimamente Apple está cometiendo muchos fallos de seguridad en sus sistemas operativos, por lo que creemos que algo está pasando con la calificación de las personas a cuyo cargo está la programación de las nuevas versiones de macOS.

Para poder reproducir el fallo debes seguir los siguientes pasos:

Entramos en Preferencias del Sistema > App Store

Cuando pulsemos en el candado de la parte interior izquierda, se nos muestra una ventana para introducir las credenciales. Introduce cualquier contraseña y el sistema desbloqueará la pantalla, saltándose la supuesta seguridad que tiene la misma. 


Un comentario, deja el tuyo

Deja tu comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*

*

  1. Responsable de los datos: Miguel Ángel Gatón
  2. Finalidad de los datos: Controlar el SPAM, gestión de comentarios.
  3. Legitimación: Tu consentimiento
  4. Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal.
  5. Almacenamiento de los datos: Base de datos alojada en Occentus Networks (UE)
  6. Derechos: En cualquier momento puedes limitar, recuperar y borrar tu información.

  1.   Alguien dijo

    Ni siquiera es necesario introducir una contraseña, incluso el nombre de usuario se puede modificar por uno inexistente o no introducir ni el nombre de usuario ni la contraseña, y se desbloquea igualmente.
    Así todo, se trata de un fallo que necesita de acceso directo al equipo con una sesión ya iniciada… No deja de ser un problema importante, pero no tanto como otros del pasado y que, además, Apple ya está trabajando en solucionar en las últimas BETAS como habéis comentado.