Teknologier

macOS High Sierra er latterligt let at hacke

macOS High Sierra er latterligt let at hacke

Hvert stykke software har sikkerhedsfejl, nogle større og nogle mindre. Hvad de fleste software ikke har, er sikkerhedsfejl, der lige så godt kan kaldes et katastrofalt tilsyn, der fører til forfærdelige oplevelser for brugerne og skammelig PR for virksomheder.

'Fejlen' i Apples macOS High Sierra er af sidstnævnte art. Sikkerhedsforskere afslørede i går en fejl i High Sierra, der tillader enhver at hacke sig ind i det og få 'root' privilegier. Men det er ikke engang den værste del, det er den latterligt lette metode, der gør denne 'bug' til et massivt tilsyn fra Apple - et firma, der forresten er kendt for at tage sikkerhed mere alvorligt end nogen anden inden for forbrugerelektronik.

Tilsyneladende kan enhver, der får en prompt til at logge ind på en Mac, der kører High Sierra med flere brugerkonti skriv blot 'root' som brugernavn, lad adgangskodefeltet være tomt og tryk to gange på oplåsningsknappen. Det er det, de er i. Og ikke bare 'ind' i, de har 'rod' privilegier på systemet, hvilket gør dette til et togvrag på størrelse med Apples helt nye rumskibscampus. Bortset fra i dette tilfælde er det Apples manglende opmærksomhed på detaljer, der kom nyhederne.

Sikkerhedsforskere har hævdet, at fejlen ville være fundet tidligere, hvis Apple havde et bug-bounty-program til macOS (virksomheden har kun et til iOS fra nu af).
Apple har på sin side bekræftet problemet og har lovet en løsning - "Vi arbejder på en softwareopdatering for at løse dette problem", sagde en talsmand for virksomheden.

I mellemtiden, brugere kan tilføje en root-adgangskode til deres Mac'er for at beskytte sig selv fra denne skræmmende bug-værdig ansigt-håndflade, der har formået at krybe ind i macOS. Apple har officielle instruktioner om at gøre netop det på deres supportwebsted.

3 forsøgte og ægte sociale medier tips til virksomheder
Disse dage er sociale medier et vigtigt aspekt af markedsføring, og en aktiv social tilstedeværelse bliver mere og mere vital for en virksomheds suc...
Sådan beskyttes mapper med adgangskode i Windows 10
Dette er en tid, hvor datasikkerhed og privatliv er af største vigtighed, i betragtning af at vi hele tiden hører nyheder om datalækager og hacks. Sel...
Sådan videresendes flere e-mails i Gmail
Mens der er mange e-mail-tjenester derude, er Gmail utvivlsomt den mest populære e-mail-tjeneste derude. Det er slankt, let at bruge og bringer nogle ...