macOS: Alle kan have administratoradgang UDEN en adgangskode

macOS High Sierra har en stor sårbarhed, der gør det muligt at få root-administratoradgang uden at bruge en adgangskode til at gøre det.

MacOS High Sierra, "det mest avancerede operativsystem til computere", har en kritisk sårbarhed, hvorigennem enhver kan få administrator-rodadgang uden at have adgangskoden til kontoen. Desuden kan administratoradgang, root, opnås ikke kun uden at indtaste adgangskoden til administratorens konto, men også uden at gå gennem sikkerhedsspørgsmålsbekræftelsesproceduren.

Enhver ulåst Mac er sårbar over for enhver person, der ønsker os ondt, men på grund af macOS High Sierra-fejlen kan den også låses op af en person med ond tro. Log ind på systemet fra låseskærmen, eller adgang til administratorrettigheder, sker ved at bruge root-brugernavnet, uden at bruge en adgangskode, men efterlade adgangskodefeltet tomt.

macOS: Alle kan have administratoradgang UDEN en adgangskode

Efter at have opnået administratorrettigheder i Mac, kan du se absolut alt, hvad der findes på den computer, og du kan styre filerne, som du vil, uden at være i stand til at blive stoppet. Den dårlige del er, at alle med adgang til en Mac med macOS High Sierra 10.13.1 eller 10.13.2 kan bruge sårbarheden, den gode del er, at den ikke virker eksternt.

”Vi arbejder på en softwareopdatering for at løse dette problem. I mellemtiden forhindrer indstilling af en root-adgangskode uautoriseret adgang til din Mac. For at aktivere rodbrugeren og indstille en adgangskode skal du følge instruktionerne her: https://support.apple.com/en-us/HT204012. Hvis en rodbruger allerede er aktiveret, skal du følge instruktionerne i afsnittet "Skift rodadgangskode" for at sikre, at der ikke er angivet en tom adgangskode. "

Apple kender til det store sikkerhedsproblem, som macOS har, og det lovede selvfølgelig at løse det hurtigst muligt, men indtil da er der en løsning til at sikre dine Mac'er. Mere præcist skal du oprette et nyt root-brugernavn med den indstillede adgangskode, hvor sektionen Systemindstillinger er den, hvor du kan oprette nye brugernavne.

Så hvad synes du om den sikkerhed, som Apple tilbyder?

macOS High Sierra admin adgangsfejl