Перейти к содержимому

Apple сильно лоханулась: обнаружена серьезная уязвимость в macOS

В турецкой компании обнаружили провальнейший способ получить права администратора на любом Mac с установленной операционной системой High Sierra.

Чтобы залогиниться, в интерфейсе ввода пароля имя пользователя нужно поменять на root, и с пустым паролем несколько раз нажать на Unlock.

Работает данная фишка только в интерфейсе, в терминале за root не получится залогиниться пока этот пользователь не будет активирован вручную.

Уязвимость совершенно провальная по простоте осуществления: любой сможет менять настройки залоченных маков.

Можно защититься не дожидаясь апдейта. Достаточно ввести в терминале следующую строчку:

sudo passwd root

AirPods Pro 2
Активное шумоподавление Прозрачность / пространственное аудио До 30 часов с кейсом

Разыгрываем AirPods Pro 2!

Новые AirPods Pro 2 достанутся одному из участников — просто нажми кнопку и присоединяйся.

Победителя случайно выберем 5 декабря и отправим приз по всей РФ.

После этого нужно будет установить пароль для суперпользователя, и трюк с невводом пароля перестанет работать.

Провал и позор.

Биография
Редакция