SME

Apple má veľkú bezpečnostnú dieru, do počítačov sa dá dostať aj bez hesla

Na prienik je však potrebný fyzický prístup k počítaču.

(Zdroj: PIXABAY/CC)

CUPERTINO, BRATISLAVA. Počítače firmy Apple s operačným systémom MacOS vo verzii High Sierra majú vážny problém. Prihlásiť sa do nich možno s plnými používateľskými právami i bez znalosti mien a hesiel.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Na prihlasovacej obrazovke stačí použiť ako používateľské meno "root", pole pre heslo stačí nechať prázdne, a potom niekoľkokrát stlačiť tlačidlo Enter.

"Pracujeme na riešení, ktoré problém opraví," píše sa v tlačovom vyhlásení spoločnosti.

Problém môže zneužiť ktokoľvek

Kým Apple intenzívne pracuje na záplate, ktorá by problém odstránila, používatelia sa môžu chrániť iba tým, že na nepoužívanom účte nastavia heslo.

SkryťVypnúť reklamu

Chybu objavil vývojár Lemi Ergin, ktorý ju namiesto ohlásenia spoločnosti verejne prezentoval. Zneužiť ju tak môže ktokoľvek, bez náročných technických znalostí.

Plný prístup k počítaču umožňuje prevziať nad ním moc.

Znamená to, že možno zasiahnuť do súkromia, mazať dáta či inštalovať aplikácie a škodlivé kódy, ktoré nie je jednoduché odhaliť.

Na prienik je však potrebný fyzický prístup k počítaču.

Nie pri vzdialenom prístupe

Chyba nie je v tejto chvíli dôsledne zdokumentovaná a nie je jasné, či ju dokážu zneužiť aj škodlivé kódy. Podľa BBC sa však zdá, že ju nemožno zneužiť pri vzdialenom prihlasovaní k počítaču.

K systémom sa možno s používateľskou identitou root prihlásiť i vtedy, ak je účet vypnutý alebo neexistuje. Jediným riešením je účet aktivovať a priradiť mu heslo.

SkryťVypnúť reklamu

Celý postup k zmene hesla poskytla spoločnosť Apple na tomto odkaze.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Neprehliadnite tiež

Podcast Klik

Komentovaný prehľad technologických správ.


a 1 ďalší 1
Asteroid 2024 YR4 zachytený Webbovým teleskopom.

Objekt je doteraz najmenší, aký Webbov teleskop zameral.


TASR 1
Ilustračná snímka.

(Ne)vedecký newsletter Tomáša Prokopčáka.


1
Misia Fram2 je pomenovaná po nórskej prieskumnej lodi.

Kapsula za pomoci padákov dosadla do vôd Tichého oceánu.


TASR
SkryťZatvoriť reklamu