Paljudes Macides on hiiglaslik turvaviga, vaata siit, kuidas see ära parandada

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.

Kõikides Macides pesitseb suur turvaviga, mis lubab vaid paroolivälja tühjaks jätmisel ning õige kasutajanime sisestamisel suvalisel inimesel arvutis kõike muuta ja kõigele ligi saada.

Turvaviga peitub süsteemis, mis peaks kaitsma kasutajaid selle eest, et keegi võõras saaks arvuti kõige tundlikumaid sätteid muuta. Viga on eriti selgelt näha näiteks System Preferences menüüs, kus harilikult tuleb sätete muutmiseks vajutada lukuikoonile, mille peale küsib arvuti parooli. Kasutajanimeks tuleb aga vaid sisestada “root” ning parooliväli jätta tühjaks ning vajutada mitu korda Enterit.

Selle tulemusel murdub midagi macOS süsteemis ning trikki kasutanud inimesele antakse kõikide arvuti sätete muutmiseks ligipääs. Seega on võimalik muuta erinevaid turvalisusvalikuid või minna näiteks Google Chrome’i ja vaadata kõiki paroole, mis kasutaja brauseris iial salvestanud on.

Turvavea ära kasutamiseks ei ole tarvis, et arvuti omanik oleks eelnevalt sisse loginud.

Geenius veendus, et turvaviga on tõepoolest olemas ja seda on väga lihtne ära kasutada. Viga esineb nii praeguses macOS 10.13.1 operatsioonisüsteemis, kui ka hetkel beetatestimisel olevas macOS 10.13.2 versioonis.

Apple on veast teadlik ning on lubanud selle parandada.

Kuidas asi ära parandada?

https://twitter.com/reneritchie/status/935627307565355014

Selleks, et turvaviga parandada, käitu järgnevalt:

  1. Ava System Preferences;
  2. Vali Users & Groups;
  3. Vajuta lukumärgile, et seadistused lahti lukustada, vajadusel sisesta administraatori kasutajanimi ja parool;
  4. Vali Login Options;
  5. Vajuta Join või Edit;
  6. Vali Open Directory Utility;
  7. Vajuta lukumärgile, vajadusel sisesta administraatori kasutajanimi ja parool;
  8. Directory Utility menüüribalt vali Edit ja seejärel Enable Root User ning sisesta juurkasutaja jaoks parool. Kui kasutaja root on juba sisse lülitatud, vaheta sealtsamast ära tema parool.
Märksõnad: , ,

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.