Notícies

Un error en macs high serra permet accés complet d'administrador sense password

Taula de continguts:

Anonim

Tot i que macOS constitueix el sistema operatiu més segur de l'món sent el menys afectat per amenaces cibernètiques, la veritat és que no es tracta d'un OS assegurança a el cent per cent, tal com demostra l'aparició d'un nou error de seguretat per el qual s'habilita un usuari en macOS Hish Serra amb accés d'administrador a la totalitat de l'equip ja que compta amb una contrasenya en blanc i no té comprovació de seguretat.

La decisió "root"

La fallada de seguretat en qüestió hauria estat descobert pel desenvolupador Lemi Ergin. Aquest error permet que qualsevol persona sigui capaç d'iniciar sessió en un compte d'administrador utilitzant el nom d'usuari "root" ("arrel") sense contrasenya. Aquest error funciona quan s'intenta accedir al compte d'un administrador en un equip Mac que es troba desbloquejat, i també proporciona accés a la pantalla d'inici de sessió d'una Mac bloquejat.

Per comprovar que el teu equip està afectat per aquesta fallada de seguretat, simplement has de seguir aquests passos havent iniciat sessió des de qualsevol compte d'usuari del teu Mac, ja sigui d'administrador o de convidat:

1. Obre Preferències el sistema

2. Acudeix a la secció d'Usuaris i Grups

3. Fes clic a la cadenat per fer canvis

4. Escriu "root" al camp de nom d'usuari

5. Mou el ratolí a el camp Contrasenya i feu clic allà, però deixa-ho en blanc

6. Feu clic a Desbloca, i hauries de tenir accés complet que et permeti afegir un nou compte d'administrador.

També a la pantalla d'inici de sessió pots fer servir aquest insegur truc per accedir a un equip Mac després que la característica s'hagi habilitat a Preferències del Sistema. A la pantalla d'inici de sessió, feu clic a "Un altre" i després introdueix "root" novament sense contrasenya.

Sembla que aquest error és present en la versió actual de macOS High Serra, 10.13.1, i en la versió beta de macOS 10.13.2 que està en fase de proves en aquests moments. Per solucionar el problema, has habilitar un usuari "root" amb contrasenya, d'aquesta manera ja no serà possible fer ús d'aquest bug mentre Apple ho soluciona en una propera actualització, cosa que ja ha confirmat estar fent.

Notícies

Selecció de l'editor

Back to top button