SME
Pondelok, 6. február, 2023 | Meniny má Dorota

Apple má veľkú bezpečnostnú dieru, do počítačov sa dá dostať aj bez hesla

Na prienik je však potrebný fyzický prístup k počítaču.

(Zdroj: PIXABAY/CC)

CUPERTINO, BRATISLAVA. Počítače firmy Apple s operačným systémom MacOS vo verzii High Sierra majú vážny problém. Prihlásiť sa do nich možno s plnými používateľskými právami i bez znalosti mien a hesiel.

SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Na prihlasovacej obrazovke stačí použiť ako používateľské meno "root", pole pre heslo stačí nechať prázdne, a potom niekoľkokrát stlačiť tlačidlo Enter.

"Pracujeme na riešení, ktoré problém opraví," píše sa v tlačovom vyhlásení spoločnosti.

Problém môže zneužiť ktokoľvek

Kým Apple intenzívne pracuje na záplate, ktorá by problém odstránila, používatelia sa môžu chrániť iba tým, že na nepoužívanom účte nastavia heslo.

SkryťVypnúť reklamu

Chybu objavil vývojár Lemi Ergin, ktorý ju namiesto ohlásenia spoločnosti verejne prezentoval. Zneužiť ju tak môže ktokoľvek, bez náročných technických znalostí.

Plný prístup k počítaču umožňuje prevziať nad ním moc.

Znamená to, že možno zasiahnuť do súkromia, mazať dáta či inštalovať aplikácie a škodlivé kódy, ktoré nie je jednoduché odhaliť.

Na prienik je však potrebný fyzický prístup k počítaču.

Nie pri vzdialenom prístupe

Chyba nie je v tejto chvíli dôsledne zdokumentovaná a nie je jasné, či ju dokážu zneužiť aj škodlivé kódy. Podľa BBC sa však zdá, že ju nemožno zneužiť pri vzdialenom prihlasovaní k počítaču.

K systémom sa možno s používateľskou identitou root prihlásiť i vtedy, ak je účet vypnutý alebo neexistuje. Jediným riešením je účet aktivovať a priradiť mu heslo.

SkryťVypnúť reklamu

Celý postup k zmene hesla poskytla spoločnosť Apple na tomto odkaze.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Hlavné správy zo Sme.sk

Štrbské Pleso.

Vplyv finančníkov v tatranskej osade vidieť na každom kroku.


3. feb
Budova zničená zemetrasením v Diyarbakire.

Zemetrasenie zničilo mnohé budovy.


TASR a 1 ďalší 3 h
Súčasný a bývalí predsedovia KDH Milan Majerský, Alojz Hlina, Ján Figeľ

Rokovania s Modrou koalíciou pokračujú.


16 h
Kyjev.

Vojna na Ukrajine pokračuje.


a 5 ďalší 3 h

Neprehliadnite tiež

Logo podcastu Dobré ráno.

Dvesto osobností žiada premenovať a zmeniť ocenenie Vedec roka.


a 3 ďalší 9 h
Zakladatelia spoločnosti SurgLogs

Slovenský startup digitalizuje americké zdravotníctvo.


4. feb

Špeciálne rozhovorové vydanie podcastu Zoom s Luciou Ciglar.


a 1 ďalší 4. feb
Podcast Klik

Komentovaný prehľad technologických správ.


a 2 ďalší 4. feb
SkryťZatvoriť reklamu