|
Root werden auf MacOS High Sierra ohne PasswortWieder mal ein "Problem" auf Apples Desktop Geräten - wie zuerst der Entwickler Lemi Ergin auf Twitter berichtete, kann man an einem bereits entsperrten Gerät durch ein einfache Rechteausweitung den Rootzugriff für einen nicht-privilegierten Nutzeraccount bekommen. Wie Golem schreibt, ist das ganz einfach: In den Systemeinstellungen muss erst der Punkt "Nutzer & Gruppen" ausgewählt und dann das Schlosssymbol betätigt werden, um Änderungen durchführen zu können. Versuchen Nutzer sich dann einzuloggen, reicht es, "root" als Benutzername einzutragen, das Passwortfeld kann leer gelassen werden. Diese Scheunentor-große Hintertür gibt es in den Betriebssystemversionen MacOS High Sierra 10.13.1 und in der aktuellen Betaversion 10.13.2 Dieses Vorgehen kann auch durch eine entsprechend programmierte App erfolgen. Apple gab die Sicherheitslücke gestern zu und empfahl bis zu einem sicheren Update dem Benutzer "root" ein sicheres Passwort zu geben. Mehr dazu bei https://www.golem.de/news/privilege-escalation-macos-high-sierra-ermoeglicht-root-anmeldung-ohne-passwort-1711-131373.html Kategorie[21]: Unsere Themen in der Presse Short-Link dieser Seite: a-fsa.de/d/2Rs Link zu dieser Seite: https://www.aktion-freiheitstattangst.org/de/articles/6275-20171130-apple-sicherheitsluecke-root-anmeldung-ohne-passwort.html Link im Tor-Netzwerk: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/6275-20171130-apple-sicherheitsluecke-root-anmeldung-ohne-passwort.html Tags: #Verbraucherdatenschutz #Datenschutz #Datensicherheit #Ergonomie #Datenpannen #Anonymisierung #Verschlüsselung #Apple #Rootzugriff #HighSierra Erstellt: 2017-11-30 09:12:04 Aufrufe: 1447 Kommentar abgeben |
CC Lizenz Mitglied im European Civil Liberties Network Bundesfreiwilligendienst Wir speichern nicht World Beyond War Tor nutzen HTTPS nutzen Kein Java Transparenz in der Zivilgesellschaft |