Een belangrijke kwetsbaarheid ontdekt in macOS High Sierra die toegang geeft tot uw Mac zonder wachtwoord

Met dank aan de input van de ontwikkelaar Lemi orhanhebben we een kwetsbaarheid ontdekt die toegang geeft tot onze Mac en dus tot al onze gegevens, zelfs als we de computer met een wachtwoord hebben beveiligd. Deze ontwikkelaar heeft het direct bij Apple bekend gemaakt zodra hij de kwetsbaarheid ontdekte. Elke gebruiker kan inloggen op het beheerdersaccount met de gebruikersnaam "root" zonder wachtwoord. Hetzelfde kan worden gebruikt voor toegang vanaf het startscherm. We laten u zien hoe u deze kwetsbaarheid kunt detecteren en hoe u deze kunt verhelpen totdat Apple de bug in de volgende update heeft opgelost.

Het eerste dat u moet doen, is de gastgebruiker uitschakelen, hiervoor:

  • Toegang tot systeemvoorkeuren van de appelappel in de linkerbovenhoek.
  • kiezen Gebruikers en groepen.
  • kiezen gast gebruiker.
  • Zoek nu naar de optie «Gasten toestaan ​​verbinding te maken met deze computer »

De tweede stap is het wijzigen van het root-wachtwoord. Ervoor:

  • Ga terug naar het begin van Systeemvoorkeuren.
  • Gebruikers en groepen opnieuw.
  • Klik deze keer op opstartopties.
  • Open nu de knop die hieronder verschijnt Netwerkaccountserver.
  • Klik in het nieuwe venster op: Open het directory-hulpprogramma.
  • Klik nu in de taakbalk op bewerken en wijzig het root-gebruikerswachtwoord.

Hiermee heeft u uw computer beschermd totdat Apple de beveiligingspatch heeft voorbereid. Het bedrijf moet echter plannen voor dergelijke algemene fouten en voorkomen dat onze apparatuur op deze manier wordt blootgesteld.


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.