Это более чем важно — критическая уязвимость в macOS High Sierra. Как закрыть её?

Александр


Пользователь твиттера Lemi Orhan Ergin нашёл в High Sierra критическую уязвимость. Он смог залогиниться в MacBook с пустым паролем и root-доступом, несколько раз нажав на кнопку логина.

Как обнаружить уязвимость:

  • На экране входа в систему введите имя  "root", оставьте поле пароля пустым и несколько раз нажмите Enter.
  • Вы получите доступ с правами администратора.  

Root-доступ должен быть отключен в macOS по умолчанию, но в High Sierra он открыт и, что хуже всего, без пароля пользователя. Любой, кто получит физический доступ к компьютеру, может залогиниться и увидеть все ваши файлы, а также сбрасывать и изменять пароли устройства и привязанного к нему Apple ID.

Как закрыть уязвимость:

  • Нажмите на значок Apple в левой части menubar
  • Нажмите на «Системные параметры»
  • Нажмите на «Пользователи и группы»
  • Нажмите на иконку блокировки
  • Введите пароль
  • Нажмите на «Присоединиться или отредактировать»
  • Нажмите на иконку блокировки
  • Введите пароль
  • Нажите на «Редактировать» в menubar
  • Нажмите «Активировать Root-пользователя»
  • Укажите пароль Root-пользователя

Вы можете использовать терминал:
  • Запустите терминал
  • Введите команду sudo passwd «-u root» (без кавычек)
  • Задайте пароль командой «Root User Password» (он должен быть устойчивый ко взлому)


Канал iG в Telegram — t.me/iguides_ru
5

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

0
Подождите, ведь у администратора должны быть root права, а разве нет? Ведь если их убрать, то тогда не удалить программу, не поставить ее просто будет невозможно. Ведь это тоже самое, что понизить человека в должности. Нету должности, нету доступа к определённой информации. Что скажете по этому поводу господа?
29 ноября 2017 в 08:47
#
+156
В macOS root доступ выдаётся по запросу. Вылезло окно, ввёл пароль и получил root.
29 ноября 2017 в 09:24
#
+156
А по поводу таких дыр, тут варианта два:
1. Или в Apple взяли безопасников из Google.
2. Или следуя модным трендам Apple решила взять себе безопасников, руководствуясь идеей нейро- и прочего разнообразия.
29 ноября 2017 в 09:27
#
tatarin81
+41
или еще проще. они просто зажрались и мозги у них просто заплыли.
никогда еще так не мучился как с ios 11
macOs еше не успели загадить. но направление верное.
29 ноября 2017 в 09:31
#
Hermes
+1124
Да ладно, не парьтесь, это ж эппл, она же непробиваемая))) Дырявое только ведро и винда)))
29 ноября 2017 в 11:34
#
+18
Очень сырую операционку выпустили. Куча багов и ошибок, Недавно пришлось потерять часть данных(не вводился пароль при входе в систему, клавиатура работала, никакие восстановления не помогали), но хоть обычную Sierra поставил.
29 ноября 2017 в 18:22
#
chellentano
+427
Да брось! С нуля поставил на мак про хай сиерру! Это просто ракета сверхзвуковая! Работает изумительно!
29 ноября 2017 в 23:09
#
+18
Да я не спорю, если бы не этот момент тоже бы ничего не сказал. А тут потерянный день на восстановление, без работы, ещё и мака второго под рукой не было, из под винды загрузочная флешка вставала коряво, пришлось нести в сервис, там и сказали, что много с хай сиеррой ноутов приносят, как раз при мне ещё один и принесли. Просто люблю Apple за безупречность, понимаю, что и у них могут быть косяки, но обидно просто.
30 ноября 2017 в 10:13
#
Pavel Nikiforov
+692
заплатка вышла!

к слову окно ввода другого имени было не у всех.
у меня 2 аккаунта на маке — я и жена. так некий "другой" был сразу после обновления на хай_сьеру, но я думал это для оперативного создания нового пользователя (гость отключен).
а у парня на работе он единственный в системе и разблокировка мака при помощи вотчей — у него как ни старались окошко для ввода "другого" вызвать не смогли.
29 ноября 2017 в 19:37
#
+100
Не нужно ничего делать из статьи. Вышло обновление безопастности. Нужно его поставить и все.
29 ноября 2017 в 21:28
#
–145
У кого из вашей конторы нужно отсосать, чтоб дизлайки можно было ставить?
30 ноября 2017 в 02:56
#