Com arreglar el defecte "Arrel" d’Apple, un incendi d’una mala seguretat

$config[ads_kvadrat] not found

Cómo Reparar Disco Duro, pendrive o SD desde la BIOS para casos extremos✅ HDAT2 | HHD Regenerator

Cómo Reparar Disco Duro, pendrive o SD desde la BIOS para casos extremos✅ HDAT2 | HHD Regenerator
Anonim

Un investigador turc de la seguretat ha revelat dimarts que el sistema operatiu High Sierra d'Apple és tan vulnerable a la pirateria informàtica com qualsevol sistema operatiu. Només cal que la paraula arrel i dos clics per accedir.

Lemi Orhan Ergin va enviar a Twitter un suport per a Apple, el que ell i el seu equip havien descobert:

Hem detectat un enorme problema de seguretat a MacOS High Sierra. Qualsevol pot iniciar sessió com a "root" amb la contrasenya buida després de fer clic al botó d'inici de sessió diverses vegades. Sou conscient que és @Apple?

Això significa que qualsevol usuari malintencionat que pugui accedir a la pantalla d’inici d’inici d’una computadora, sigui estant físicament a la mateixa habitació que l’ordinador o obtenint un lloc virtual, podria escriure la paraula "root" com a nom d’usuari i, després Només uns pocs clics, tingueu accés al sistema d’una manera que la majoria dels usuaris d’Apple no pateixin mai.

El pirata informàtic podria llavors instal·lar programes maliciosos en llocs que no poguessin detectar-se per a l'usuari normal, o que podrien robar o manipular arxius des de qualsevol lloc de l’ordinador.

Podeu accedir-hi a través de Preferències del sistema> Usuaris i grups> Feu clic al bloqueig per fer canvis. A continuació, utilitzeu "root" sense contrasenya. I proveu-ho diverses vegades. El resultat és increïble! pic.twitter.com/m11qrEvECs

- Lemi Orhan Ergin (@lemiorhan) 28 de novembre de 2017

Diversos reporters de seguretat cibernètica, incloent-hi Invers El propi Mike Brown, ha confirmat que la falla de seguretat és legítima.

Acaba de comprovar-ho. Vaig treballar després de fer-hi clic dues vegades.

- Mike Brown (@mikearildbrown) 28 de novembre de 2017

La bona notícia és que hi ha una solució i es recomana a tothom que executi macOS High Sierra fer-ho immediatament. La solució més ràpida és crear una nova contrasenya per a l'usuari root. Una manera de fer-ho és obrir un terminal i introduir l’ordre $ sudo passwd root .

Si això resulta confús o incert, Apple també ofereix aquesta àmplia guia per desactivar l’usuari root i canviar la contrasenya d’arrel.

Aquesta no és la primera gran fallada de seguretat a assolir el sistema operatiu d’Alta Serra, ja que el dia de llançament es va veure afectat pel descobriment d’una altra debilitat que podia exposar les dades dels usuaris. Però aquesta darrera troballa és fonamental i preocupant.

Per la seva banda, Apple ha promès un pegat a llarg termini mentre assessora a la gent per seguir endavant les contrasenyes dels usuaris root.

$config[ads_kvadrat] not found