PDA

Ver la Versión Completa : En un gran fallo de Apple, macOS High Sierra permite iniciar sesión como administrador sin necesidad de contraseña


Nonamed
29/11/17, 07:13:10
En un gran fallo de Apple, macOS High Sierra permite iniciar sesión como administrador sin necesidad de contraseña

http://galeriade.com/htcmania/data/media/2/oie_2971231tO11T5JM.jpg

Leemos en xataka.com
http://www.htcmania.com/images/smilies/q.gif Hace tan sólo unos minutos, se empezó a difundir en Twitter una vulnerabilidad dentro de macOS High Sierra de Apple, la cual nos permite acceder a la configuración del sistema sin contraseña. Un fallo que incluso nos permite crear otro usuario con privilegios de administrador que de igual forma no necesita contraseña para acceder. Lo sorpresivo de todo esto, es que el proceso es extremadamente sencillo, sólo se necesita entrar a las preferencias del sistema y en el apartado de 'Usuarios y Grupos' entrar con el usuario 'Root' sin contraseña, el cual después de algunos intentos nos dará acceso. http://www.htcmania.com/images/smilies/q2.gif

fuente: xataka.com (https://www.xataka.com/seguridad/en-un-gran-fallo-de-apple-macos-high-sierra-permite-iniciar-sesion-como-administrador-sin-necesidad-de-contrasena)

Nonamed
29/11/17, 07:13:21
https://www.xataka.com/seguridad/en-un-gran-fallo-de-apple-macos-high-sierra-permite-iniciar-sesion-como-administrador-sin-necesidad-de-contrasena
https://www.xataka.com/seguridad/en-un-gran-fallo-de-apple-macos-high-sierra-permite-iniciar-sesion-como-administrador-sin-necesidad-de-contrasena

DaSound
29/11/17, 08:25:53
Tiene solución sin necesidad de actualizar, peor es un gazapo de narices.

Bien Apple... este es tu año con el software en general.

freeman75
29/11/17, 09:58:04
La mayoría de usuarios de Apple se quedarán tranquilos: Ni saben qué es "root" ni saben para qué sirve. Como mucho preguntarán: "cuánto sale eso?" y "lleva manzana?".

EDIT: por cierto https://twitter.com/Reedicos/status/935616444376735752

"Don't even need physical access to the machine, was able to reproduce if target machine has remote-login enabled and on same network"

Keven_007
29/11/17, 13:48:55
Efectivamente... Me encanta Apple pero lo acabo de probar y me ha dejado acceder después de unos 5 intentos....
Es un fallo bastante grande, pero nada que no se pueda solventar. Somos humanos dicen no? :risitas:

Lorne Malvo
29/11/17, 17:46:45
Lo han solucionado ya




https://i.imgur.com/eT0U79r.png


No se ve la imagen desde la web pero en tapatalk si que se ve

https://www.soydemac.com/apple-soluciona-grave-problema-seguridad-macos-high-sierra-una-actualizacion-actualiza-cuanto/

https://www.soydemac.com/apple-soluciona-grave-problema-seguridad-macos-high-sierra-una-actualizacion-actualiza-cuanto/