Rozwiązanie luki bezpieczeństwa w macOS High Sierra

Spisie treści

Wczoraj uruchomiono alarmy dla wszystkich użytkowników macOS High Sierra, gdy użytkownik Twittera ogłosił wiadomość, że wszystkie komputery Mac z tym systemem operacyjnym są zagrożone atakiem.

Błąd znaleziony przez użytkownika Lemi Orhan Ergin pozwalał każdemu wejść do preferencji systemowych komputera, bez konieczności posiadania nazwy użytkownika i hasła. W ten sposób możesz uzyskać dostęp do systemu jako administrator, a nawet wprowadzać zmiany i tworzyć nowe profile.

Jak użytkownik może dostać się do macOS High Sierra?
Sposób dostępu jest bardzo prosty, ponieważ nie są wymagane żadne informacje. Wystarczy, że haker lub osoba chcąca uzyskać dostęp do naszego komputera wykona następujące kroki:

  • Preferencje systemu
  • Użytkownicy i grupy
  • Wybierz lewą dolną kłódkę
  • Użytkownik: "korzeń"
  • Nie wpisuj żadnego hasła

Ten proces może wymagać kilkukrotnego powtórzenia, ponieważ zwykle nie działa za pierwszym razem. Po kilku próbach zobaczymy, jak zamek pozostaje otwarty, dając nam niezbędne uprawnienia do wprowadzania zmian w systemie.

Jak naprawić błąd bezpieczeństwa macOS High Sierra?
W tej chwili Apple nie skomentował tej sprawy, ale sposób, w jaki możemy rozwiązać ten błąd, jest dość prosty. W tym celu musimy wykonać czynności wskazane poniżej. Pierwszą rzeczą, którą musimy zrobić, to wybrać ikonę Apple Apple na później:

  • Preferencje systemu
  • Użytkownicy i grupy
  • Odblokuj kłódkę za pomocą nazwy użytkownika i hasła
  • Opcje startu
  • Serwer kont sieciowych
  • Narzędzie do otwierania katalogu

Po otwarciu narzędzia katalogowego musimy przejść do górnego menu i wybrać zakładkę „Edytuj”. Stąd musimy kliknąć „Zmień hasło użytkownika root”

Teraz zobaczymy, jak pojawi się nowa zakładka, w której musimy wprowadzić nowe hasło. W tym celu wprowadzamy hasło zapewniające, że jest ono bezpieczne i wydajne, i akceptujemy zapisanie zmian.

W ten sposób uchronimy się przed niebezpieczeństwem, jakie może spowodować ten błąd bezpieczeństwa, ponieważ każdy ma możliwość wejścia w ten sposób na nasz komputer. Mamy nadzieję, że błąd zostanie jak najszybciej usunięty.

Będziesz pomóc w rozwoju serwisu, dzieląc stronę ze swoimi znajomymi

wave wave wave wave wave