Uma vulnerabilidade importante descoberta no macOS High Sierra que permite o acesso ao seu Mac sem uma senha

Graças à contribuição do desenvolvedor Lemi orhan, descobrimos uma vulnerabilidade que permite o acesso ao nosso Mac e, portanto, a todos os nossos dados, mesmo que tenhamos o computador protegido por senha. Este desenvolvedor informou à Apple imediatamente assim que descobriu a vulnerabilidade. Qualquer usuário pode entrar na conta de administrador, usando o nome de usuário "root" sem uma senha. O mesmo pode ser usado para acessar a tela inicial. Mostramos como detectar essa vulnerabilidade e como corrigi-la até que a Apple conserte o bug na próxima atualização.

A primeira coisa que você deve fazer é desativar o usuário convidado para fazer o seguinte:

  • Acesso a Preferências do Sistema da maçã maçã no canto superior esquerdo.
  • Selecione Usuários e grupos.
  • Selecione usuário convidado.
  • Agora procure a opção «Permitir que convidados se conectem a este computador »

A segunda etapa é alterar a senha do root. Para isso:

  • Volte para o início de Preferências do Sistema.
  • Usuários e grupos novamente
  • Desta vez, clique em opções de inicialização.
  • Agora acesse o botão que aparece abaixo Servidor de contas de rede.
  • Na nova janela, clique em: Utilitário de diretório aberto.
  • Agora, na barra de tarefas, clique em editar e alterar a senha do usuário Root.

Com isso você terá seu computador protegido até que a Apple tenha preparado o patch de segurança. No entanto, a empresa deve planejar esses erros genéricos e evitar a exposição de nosso equipamento dessa forma.


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.