Un bug in macos high sierra consente l'accesso completo dell'amministratore senza password
Sommario:
Nonostante macOS sia il sistema operativo più sicuro al mondo, essendo il meno colpito dalle minacce informatiche, la verità è che non è un sistema operativo sicuro al 100%, come dimostrato dall'apparizione di un nuovo difetto di sicurezza da parte di che consente a un utente di macOS Hish Sierra di accedere come amministratore a tutto il computer poiché ha una password vuota e manca un controllo di sicurezza.
L'errore di root
Il difetto di sicurezza in questione sarebbe stato scoperto dallo sviluppatore Lemi Ergin. Questo bug consente a chiunque di accedere a un account amministratore utilizzando il nome utente "root" ("root") senza password. Questo errore funziona quando si tenta di accedere all'account di un amministratore su un Mac sbloccato e fornisce anche l'accesso alla schermata di accesso di un Mac bloccato.
Per verificare che il tuo computer sia interessato da questo difetto di sicurezza, devi semplicemente seguire questi passaggi dopo aver effettuato l'accesso da qualsiasi account utente sul tuo Mac, sia esso amministratore o ospite:
1. Apri Preferenze di Sistema
2. Vai alla sezione Utenti e gruppi
3. Fare clic sul lucchetto per apportare modifiche
4. Digitare "root" nel campo nome utente
5. Spostare il mouse sul campo Password e fare clic lì, ma lasciarlo vuoto
6. Fare clic su Sblocca e si dovrebbe avere pieno accesso che consente di aggiungere un nuovo account amministratore.
Inoltre, nella schermata di accesso puoi usare questo trucco insicuro per ottenere l'accesso a un Mac dopo che la funzione è stata abilitata in Preferenze di Sistema. Nella schermata di accesso, fai clic su "Altro", quindi inserisci nuovamente "root" senza password.
Questo bug sembra essere presente nella versione corrente di macOS High Sierra, 10.13.1 e nella versione beta di macOS 10.13.2 che è attualmente in fase di test. Per risolvere il problema, devi abilitare un utente root con una password, in questo modo non sarà più possibile utilizzare questo bug mentre Apple lo risolverà in un prossimo aggiornamento, cosa che ha già confermato di fare.
La vulnerabilità in milioni di dispositivi Android consente l'accesso remoto
La vulnerabilità in milioni di dispositivi Android consente l'accesso remoto. Scopri di più sul nuovo problema rilevato sui dispositivi Android.
Microsoft team aggiorna e consente l'accesso degli ospiti
Microsoft Teams viene aggiornato e consente l'accesso degli ospiti. Scopri di più sulla novità in arrivo sulla piattaforma che promette di essere un grande cambiamento.
Facebook consente di bloccare l'accesso alla posizione in background
Facebook ti consente di bloccare l'accesso alla posizione in background. Scopri di più su queste modifiche su Android.