O vulnerabilitate majoră descoperită în macOS High Sierra care permite accesul la Mac fără parolă

Mulțumită contribuției dezvoltatorului Lemi orhan, am descoperit o vulnerabilitate care permite accesul la Mac-ul nostru și, prin urmare, la toate datele noastre, chiar dacă avem computerul protejat cu o parolă. Acest dezvoltator a informat Apple imediat după ce a descoperit vulnerabilitatea. Orice utilizator se poate conecta la contul de administrator, folosind numele de utilizator „root” fără parolă. Același lucru poate fi folosit pentru a accesa de pe ecranul de pornire. Vă vom arăta cum să detectați această vulnerabilitate și cum să o remediați până când Apple va remedia eroarea în următoarea actualizare.

Primul lucru pe care trebuie să-l faceți este să dezactivați utilizatorul invitat, pentru a face acest lucru:

  • Acces la preferințele sistemului din mărul din colțul din stânga sus.
  • selecta Utilizatori și grupuri.
  • selecta utilizator invitat.
  • Acum căutați opțiunea «Permiteți oaspeților să se conecteze la acest computer »

Al doilea pas este modificarea parolei root. Pentru aceasta:

  • Reveniți la începutul anului Preferințe de sistem.
  • Utilizatori și grupuri din nou.
  • De data aceasta, faceți clic pe opțiuni de pornire.
  • Acum accesați butonul care apare mai jos Server de cont de rețea.
  • În fereastra nouă, faceți clic pe: Deschideți utilitarul director.
  • Acum, în bara de activități, faceți clic pe editare și modificați parola utilizatorului rădăcină.

Cu aceasta veți avea computerul protejat până când Apple va pregăti patch-ul de securitate. Cu toate acestea, compania ar trebui să planifice astfel de erori generice și să evite expunerea echipamentelor noastre în acest fel.


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.