Ein Fehler in macos high sierra ermöglicht den vollständigen Administratorzugriff ohne Kennwort
Inhaltsverzeichnis:
Trotz der Tatsache, dass macOS das sicherste Betriebssystem der Welt ist und am wenigsten von Cyber-Bedrohungen betroffen ist, handelt es sich in Wahrheit nicht um ein zu 100 Prozent sicheres Betriebssystem, wie das Auftreten einer neuen Sicherheitslücke bei belegt Dies ermöglicht einem Benutzer in macOS Hish Sierra den Administratorzugriff auf den gesamten Computer, da er ein leeres Kennwort hat und keine Sicherheitsüberprüfung hat.
Der Grundfehler
Die fragliche Sicherheitslücke wäre vom Entwickler Lemi Ergin entdeckt worden. Dieser Fehler ermöglicht es jedem, sich mit dem Benutzernamen "root" ("root") ohne Passwort bei einem Administratorkonto anzumelden. Dieser Fehler tritt auf, wenn versucht wird, auf einem entsperrten Mac auf ein Administratorkonto zuzugreifen, und bietet außerdem Zugriff auf den Anmeldebildschirm eines gesperrten Mac.
Um zu überprüfen, ob Ihr Computer von dieser Sicherheitslücke betroffen ist, müssen Sie lediglich die folgenden Schritte ausführen, nachdem Sie sich von einem Benutzerkonto auf Ihrem Mac aus angemeldet haben, sei es Administrator oder Gast:
1. Öffnen Sie die Systemeinstellungen
2. Gehen Sie zum Abschnitt Benutzer und Gruppen
3. Klicken Sie auf das Vorhängeschloss, um Änderungen vorzunehmen
4. Geben Sie "root" in das Feld Benutzername ein
5. Bewegen Sie die Maus in das Feld Passwort und klicken Sie dort, lassen Sie es jedoch leer
6. Klicken Sie auf Entsperren, und Sie sollten über vollständigen Zugriff verfügen, mit dem Sie ein neues Administratorkonto hinzufügen können.
Auch auf dem Anmeldebildschirm können Sie diesen unsicheren Trick verwenden, um Zugriff auf einen Mac zu erhalten, nachdem die Funktion in den Systemeinstellungen aktiviert wurde. Klicken Sie im Anmeldebildschirm auf "Andere" und geben Sie erneut "root" ohne Passwort ein.
Dieser Fehler scheint in der aktuellen Version von macOS High Sierra, 10.13.1, und in der Beta-Version von macOS 10.13.2, die derzeit getestet wird, vorhanden zu sein. Um das Problem zu lösen, müssen Sie einen Root-Benutzer mit einem Kennwort aktivieren. Auf diese Weise kann dieser Fehler nicht mehr verwendet werden, während Apple ihn in einem nächsten Update behebt. Dies wurde bereits bestätigt.
So melden Sie sich bei Windows 10 an, ohne ein Kennwort einzugeben
Tutorial zum Anmelden bei Windows 10 ohne Eingabe eines Kennworts. Melden Sie sich mit diesem Handbuch ohne Kennwort bei Ihrem Windows-Computer an.
Ein Fehler in Chromecast und Google Home ermöglicht es, die Position des Benutzers zu kennen
Chromecast und Google Home weisen eine Sicherheitslücke auf, durch die jede Website auf den genauen Standortdienst von Google zugreifen kann.
Ein Fehler im orangefarbenen Livebox-Router ermöglicht es Ihnen, Ihr Passwort zu stehlen
Bei einem Fehler in den Orange Livebox-Routern können Sie Ihr Kennwort stehlen. Erfahren Sie mehr über diese Sicherheitsverletzung im Unternehmen