Một lỗ hổng chính được phát hiện trong macOS High Sierra cho phép truy cập vào máy Mac của bạn mà không cần mật khẩu

Cảm ơn đầu vào của nhà phát triển Lemi mồ côi, chúng tôi đã phát hiện ra một lỗ hổng cho phép chúng tôi truy cập vào máy Mac và do đó truy cập vào tất cả dữ liệu của chúng tôi, ngay cả khi máy tính của chúng tôi được bảo vệ bằng mật khẩu. Nhà phát triển này đã thông báo ngay cho Apple ngay khi phát hiện ra lỗ hổng. Bất kỳ người dùng nào cũng có thể đăng nhập vào tài khoản quản trị viên, sử dụng tên người dùng "root" mà không cần mật khẩu. Điều này tương tự có thể được sử dụng để truy cập từ màn hình chính. Chúng tôi sẽ hướng dẫn bạn cách phát hiện lỗ hổng này và cách khắc phục cho đến khi Apple sửa lỗi trong bản cập nhật tiếp theo.

Điều đầu tiên bạn nên làm là vô hiệu hóa người dùng khách, thực hiện việc này:

  • Truy cập vào ưu tiên hệ thống từ quả táo Apple ở trên cùng bên trái.
  • lựa chọn Người dùng và Nhóm.
  • lựa chọn Tài khoản khách.
  • Bây giờ hãy tìm tùy chọn «Cho phép khách kết nối với máy tính này »

Bước thứ hai là thay đổi mật khẩu root. Cho nó:

  • Quay lại phần đầu của Tùy chọn hệ thống.
  • Người dùng và Nhóm một lần nữa
  • Nhân dịp này, hãy nhấp vào các tùy chọn khởi động.
  • Bây giờ hãy truy cập vào nút xuất hiện sau Máy chủ tài khoản mạng.
  • Trong cửa sổ mới bấm vào: Mở tiện ích thư mục.
  • Bây giờ, trên thanh tác vụ, nhấp vào chỉnh sửa và thay đổi mật khẩu người dùng root.

Với điều này, máy tính của bạn sẽ được bảo vệ cho đến khi Apple chuẩn bị bản vá bảo mật. Tuy nhiên, công ty nên lập kế hoạch cho những lỗi chung như vậy và tránh để thiết bị của chúng tôi bị lộ theo cách này.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.