Una delle principali vulnerabilità scoperte in macOS High Sierra che consente l'accesso al tuo Mac senza password

Grazie al contributo dello sviluppatore Lemi orhan, abbiamo scoperto una vulnerabilità che permette l'accesso al nostro Mac e quindi a tutti i nostri dati, anche se abbiamo il computer protetto da password. Questo sviluppatore ha informato Apple immediatamente non appena ha scoperto la vulnerabilità. Qualsiasi utente può accedere all'account amministratore, utilizzando il nome utente "root" senza password. Lo stesso può essere utilizzato per accedere dalla schermata principale. Ti mostriamo come rilevare questa vulnerabilità e come risolverla fino a quando Apple non risolverà il bug nel prossimo aggiornamento.

La prima cosa che dovresti fare è disabilitare l'utente ospite, per fare questo:

  • Accesso a Preferenze di Sistema dalla mela mela nell'angolo in alto a sinistra.
  • selezionare Utenti e gruppi.
  • selezionare utente ospite.
  • Ora cerca l'opzione «Consenti agli ospiti di connettersi a questo computer »

Il secondo passaggio consiste nel modificare la password di root. Per questo:

  • Torna all'inizio di Preferenze di Sistema.
  • Utenti e gruppi di nuovo.
  • Questa volta, fai clic su opzioni di avvio.
  • Ora accedi al pulsante che appare sotto Server account di rete.
  • Nella nuova finestra fare clic su: Apri l'utility directory.
  • Ora, nella barra delle applicazioni, fai clic su modifica e cambiare la password dell'utente root.

Con questo avrai il tuo computer protetto fino a quando Apple non avrà preparato la patch di sicurezza. Tuttavia, l'azienda dovrebbe pianificare tali errori generici ed evitare di esporre la nostra attrezzatura in questo modo.


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.