Nachrichten

Ein Fehler in macos high sierra ermöglicht den vollständigen Administratorzugriff ohne Kennwort

Inhaltsverzeichnis:

Anonim

Trotz der Tatsache, dass macOS das sicherste Betriebssystem der Welt ist und am wenigsten von Cyber-Bedrohungen betroffen ist, handelt es sich in Wahrheit nicht um ein zu 100 Prozent sicheres Betriebssystem, wie das Auftreten einer neuen Sicherheitslücke bei belegt Dies ermöglicht einem Benutzer in macOS Hish Sierra den Administratorzugriff auf den gesamten Computer, da er ein leeres Kennwort hat und keine Sicherheitsüberprüfung hat.

Der Grundfehler

Die fragliche Sicherheitslücke wäre vom Entwickler Lemi Ergin entdeckt worden. Dieser Fehler ermöglicht es jedem, sich mit dem Benutzernamen "root" ("root") ohne Passwort bei einem Administratorkonto anzumelden. Dieser Fehler tritt auf, wenn versucht wird, auf einem entsperrten Mac auf ein Administratorkonto zuzugreifen, und bietet außerdem Zugriff auf den Anmeldebildschirm eines gesperrten Mac.

Um zu überprüfen, ob Ihr Computer von dieser Sicherheitslücke betroffen ist, müssen Sie lediglich die folgenden Schritte ausführen, nachdem Sie sich von einem Benutzerkonto auf Ihrem Mac aus angemeldet haben, sei es Administrator oder Gast:

1. Öffnen Sie die Systemeinstellungen

2. Gehen Sie zum Abschnitt Benutzer und Gruppen

3. Klicken Sie auf das Vorhängeschloss, um Änderungen vorzunehmen

4. Geben Sie "root" in das Feld Benutzername ein

5. Bewegen Sie die Maus in das Feld Passwort und klicken Sie dort, lassen Sie es jedoch leer

6. Klicken Sie auf Entsperren, und Sie sollten über vollständigen Zugriff verfügen, mit dem Sie ein neues Administratorkonto hinzufügen können.

Auch auf dem Anmeldebildschirm können Sie diesen unsicheren Trick verwenden, um Zugriff auf einen Mac zu erhalten, nachdem die Funktion in den Systemeinstellungen aktiviert wurde. Klicken Sie im Anmeldebildschirm auf "Andere" und geben Sie erneut "root" ohne Passwort ein.

Dieser Fehler scheint in der aktuellen Version von macOS High Sierra, 10.13.1, und in der Beta-Version von macOS 10.13.2, die derzeit getestet wird, vorhanden zu sein. Um das Problem zu lösen, müssen Sie einen Root-Benutzer mit einem Kennwort aktivieren. Auf diese Weise kann dieser Fehler nicht mehr verwendet werden, während Apple ihn in einem nächsten Update behebt. Dies wurde bereits bestätigt.

Nachrichten

Die Wahl des Herausgebers

Back to top button