• 你的Mac还安全吗


    MacOS 系统重大安全漏洞:不用密码我也可以玩你的 Macbook

    Wi-Fi 网络安全保护机制被攻破、Android 泄漏终端设备的用户声音和屏幕活动、iOS 出 bug,Office更是漏洞不断......经历了一系列的漏洞之后,现如今连相对封闭的新 MacOS 也出重大安全威胁,无论是谁只要在 Macbook 的登陆用户名中输入四个字符——root,就能获得系统管理控制权。但是,只有当攻击者能够物理访问目标Mac电脑并且设备没有锁屏的情况下,他们才可以利用该漏洞实施攻击。

    究竟发生了什么?

    11 月 28 日下午,Software Craftsmanship Turkey 的创始人@lemiorhan 最早发现了苹果公司最新的 macOS High Sierra 10.13.1 系统出现严重漏洞,即允许任何人(包括未授权的用户)无需密码即可解锁电脑。

    具体步骤如下:

    • 进入 Macbook 电脑的“系统偏好”设置;

    • 选择“用户和组”;

    • 点击解锁按钮;

    • 在弹出的用户名和密码的提示框中,只需在用户名一栏输入“root”,密码无须填写;

    • 尝试多次点击,解锁后即可成功进入系统。

    完成上面这些操作之后,攻击者将能够在目标设备中创建一个没有密码的root账号,而攻击者之后将能够利用该账号正常登录目标Mac电脑。这个漏洞使得任何能拿到你的安装有 High Sierra 系统的苹果电脑的人,都能绕过锁屏验证而直接进入操作系统,不管你设置的密码有多复杂。

    攻击视频地址: https://youtu.be/6rdnc6bkd2M

    对此,苹果于今天给出回复,表示公司正全力修复这一漏洞,在下个软件更新中就会修复。

    <------------------苹果同时给出暂时的解决建议,启用 Root 管理员用户并且设置密码------------------>

    关于如何在Mac 上启用 root 用户:https://support.apple.com/zh-cn/HT204012

     

  • 相关阅读:
    把KB转化为KB及以上单位
    php自动获取上一个月的起始时间
    CentOS 7.2mini版本下编译安装php7.4.6+MySQL5.7.14+Nginx1.18.0
    JS 根据子网掩码,网关计算出所有的IP范围
    php 在字符串指定位置插入新字符
    PHP实现文件下载
    JS 日期与时间戳相互转化
    MySQL中有关char、varchar、int、tinyint、decimal
    数据库设计三范式
    利用递归实现 两个队列实现一个栈的教程 写的超级详细小白都能看懂!
  • 原文地址:https://www.cnblogs.com/wjvzbr/p/7921637.html
Copyright © 2020-2023  润新知