Todas las imágenes: Gizmodo

En el software, hay errores, y hay errores peligroso. Parece que macOS High Sierra tiene uno de esos errores peligroso; uno que podría dar a alguien acceso completo a prácticamente cualquier cuenta de usuario. Y cubos sagrados, que da miedo.

desarrollador de software turco Orhan Lemi Ergin señaló una vulnerabilidad de seguridad aparente macOS en un tweet on Tuesday afternoon. Basically, if you open System Preferences and then navigate to Users and Groups, you can easily gain access to make changes to any account on that machine. Just click the lock, and when macOS prompts you for a password, replace the user name with “root,” select the password field (but don’t type in a password), and click Unlock. Just like that, the system will unlock. We were able to replicate the issue multiple times. (Seven attempts seems to be the sweet spot.)

Es importante destacar el hecho de que un hacker probablemente tendría acceso a un inicio de sesión de Mac con el fin de aprovechar esta vulnerabilidad. Si hay un usuario root ya está activado, la pantalla de inicio de sesión macOS no le permite cambiar el nombre de usuario.

Sin embargo, si usted ha utilizado el truco para desbloquear los usuarios y grupos que ya, puede utilizar el mismo truco “raíz” para volver a iniciar sesión en el equipo después de que haya finalizado la sesión. Basta con seleccionar el Otro como un usuario, escriba “root”, haga clic en el campo de la contraseña, y después haga clic en el retorno. Esto creará un nuevo usuario y dejar de utilizar el equipo como administrador. Como Macrumors Señala, Se puede prevenir esto permitiendo a un usuario root en su Mac.

Hemos llegado a Apple para obtener más información sobre este error, su ámbito de aplicación, y cómo la compañía planea hacer frente a ella. Vamos a actualizar este post si recibimos respuesta.

en

WordPress

COMPARTIR

Estamos trabajando en un sistema para mejorar la calidad del sitio web y en recompensar a los usuarios activos por verificar articulos, noticias y su calidad, ¡Gracias por mejorar Business Monkey News!

Si el artículo es erróneo, esta mal traducido o falta información, puedes editarlo, notificarnos con un comentario (nosotros lo corregiremos) o puedes ver el artículo original aquí: (Artículo en el idioma original)

Los cambios realizados se actualizarán en 2 Horas.

Modificar artículo