A macOS High Sierra-ban felfedezett jelentős biztonsági rés, amely jelszó nélkül hozzáférést biztosít a Mac-hez

A fejlesztő hozzájárulásának köszönhetően Lemi orhan, felfedeztünk egy sebezhetőséget, amely lehetővé teszi a Mac-hez és így minden adatunkhoz való hozzáférést, még akkor is, ha a számítógép jelszavával védett. Ez a fejlesztő azonnal értesítette az Apple-t, amint felfedezte a biztonsági rést. Bármely felhasználó bejelentkezhet az adminisztrátori fiókba, a "root" felhasználónévvel jelszó nélkül. Ugyanez használható a kezdőképernyőről való eléréshez. Megmutatjuk, hogyan lehet felismerni ezt a biztonsági rést és hogyan lehet kijavítani mindaddig, amíg az Apple a következő frissítésben kijavítja a hibát.

Első lépésként tiltsa le a vendégfelhasználót erre:

  • Hozzáférés a rendszer preferenciák a bal felső sarokban lévő alma almától.
  • választ Felhasználók és csoportok.
  • választ vendég felhasználó.
  • Most keresse meg a lehetőséget «A vendégek csatlakozhatnak ehhez a számítógéphez »

A második lépés a root jelszó megváltoztatása. Érte:

  • Menj vissza a kezdethez Rendszerbeállítások.
  • Felhasználók és csoportok újra.
  • Ezúttal kattintson a gombra indítási lehetőségek.
  • Most nyissa meg az alább megjelenő gombot Hálózati fiók szerver.
  • Az új ablakban kattintson: Nyissa meg a könyvtár segédprogramot.
  • Kattintson a tálcán a Szerkesztés gombra módosítsa a root felhasználói jelszót.

Ezzel addig védi a számítógépét, amíg az Apple elkészíti a biztonsági javítást. A vállalatnak azonban meg kell terveznie az ilyen általános hibákat, és el kell kerülnie a berendezésünk ilyen módon történő kitettségét.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.