Како поправити Апплеову "Роот" ману, пожар од смећа лоше сигурности

$config[ads_kvadrat] not found

Мама Барби, Маша и Медведь Маша заболела Доктор делаеÑ

Мама Барби, Маша и Медведь Маша заболела Доктор делаеÑ
Anonim

Турски истраживач безбедности открио је у уторак да је Апплеов оперативни систем Хигх Сиерра подједнако рањив на хакирање као и било који оперативни систем. Потребна је само ријеч корен и два клика за добијање пријаве.

Леми Орхан Ергин је твеетао Аппле Суппорту што су он и његов тим открили:

Приметили смо огроман сигурносни проблем на МацОС Хигх Сиерра. Свако може да се пријави као "роот" са празном лозинком након што неколико пута кликне на дугме за пријављивање. Да ли сте свесни тога @Аппле?

То значи да сваки злонамерни корисник који би могао да приступи екрану за пријављивање на рачунар - било физички у истој просторији са рачунаром или добијањем виртуелног тоехолда - може да унесе реч "роот" као корисничко име и, после само неколико кликова, имате приступ систему на начин који обични корисници Аппле-а никада не доживљавају.

Хакер би онда могао потенцијално инсталирати малваре на мјестима која би била неоткривена обичном кориснику, или би могли украсти или мијењати датотеке с било којег мјеста на рачуналу.

Можете му приступити преко Систем Преференцес> Усерс & Гроупс> Кликните на лоцк да направите измене. Затим користите "роот" без лозинке. И покушајте неколико пута. Резултат је невероватан! пиц.твиттер.цом/м11крЕвЕЦс

- Леми Орхан Ергин (@лемиорхан) 28. новембар 2017

Неколико извештача о сајбер безбедности, укључујући Инверсе Мике Бровн, потврдили су да је безбедносни пропуст легитиман.

Само проверено. Радила сам након што сам двапут кликнула. хттп://т.цо/ккЛТглИНрк

- Мике Бровн (@микеарилдбровн) 28. новембар 2017

Добра вијест је да постоји поправак, и свима који користе МацОС Хигх Сиерру савјетује се да то уради одмах. Најбржи поправак је креирање нове лозинке за роот корисника. Један од начина да то урадите је да отворите терминал и унесете команду $ судо пассвд роот .

Ако се то покаже збуњујућим или неизвјесним, Аппле подржава и овај опсежан водич за онемогућавање коријенског корисника и промјену роот лозинке.

Ово није први велики сигурносни пропуст који би могао потрести оперативни систем Хигх Сиерра, јер је дан лансирања био нарушен открићем још једне слабости која би могла изложити податке корисника. Али ово најновије откриће је посебно и забрињавајуће фундаментално.

Са своје стране, Аппле је обећао дугорочну закрпу док је саветовао људе да наставе и постављају оне роот корисничке лозинке пронто.

$config[ads_kvadrat] not found