В macOS High Sierra серьёзная дыра в безопасности. Вот как её «залатать»

Автор: Виталий Бондарь, 29 ноября 2017, 10:41
В macOS High Sierra серьёзная дыра в безопасности. Вот как её «залатать»

Турецкий разработчик сообщил в своём твитере о серьёзной (и удивительно тупой) уязвимости в самой «свежей» версии настольной ОС Apple macOS High Sierra 10.13.1: любой злоумышленник может получить права суперпользователя на вашей машине в несколько кликов.

На практике это означает, что достаточно, например, оставить на минуту компьютер без присмотра и не заблокировать его — кто угодно получит права root, и сможет добавить, например, нового администратора в систему и открыть удалёнынй доступ для дальнейших манипуляций.

Для тех, кто не в курсе: 'root' — это самый крутой пользователь в Linux и macOS. Это значит, что такой пользователь может буквально всё (даже больше, чем обычный пользователь системы с правами администратора).

Дело в том, что пользователь 'root' в macOS обычно по умолчанию деактивирован. Но также по умолчанию, у этого пользователя пустой пароль. По какой-то причине, незапароленный 'root' активен и доступен в обычном режиме работы. Вероятно, «причину» сегодня тихонько уволят из Apple («так, отдавай макбук, айфон — не видать тебе больше кампуса Apple, как Джони Айву чего-нибудь, кроме белой комнаты!»)

Проблема серьёзная, но решается довольно легко и быстро.

  1. Откройте приложение «Терминал» (Terminal.app)
  2. Введите в командной строке sudo passwd -u root 
  3. Введите свой пароль (с которым вы логинитесь в систему)
  4. Введите новый пароль для суперпользователя
  5. Повторите ввод пароля (система перестраховывается, вдруг вы ошиблись)

Важно: запомните этот пароль! Никому его не сообщайте и не передавайте.

После этих манипуляций, пользователь 'root' всё так же будет активен, но с паролем. В ближайшее время стоит ждать «заплатку» от Apple на эту «дыру», так что не забывайте проверять обновления macOS.

Обновлено: наши читатель сообщает в твитере, что в macOS 10.13 такой проблемы нет. Если вы ещё не обновились до 10.13.1, подождите следующую «заплатку».

Обновлено 29.11.2017 в 20:45: Apple опубликовали обновление безопасности 2017-001 с настоятельной рекомендацией установить его немедленно. Проверьте обновления в Mac App Store.

Для тех, кто хочет знать больше:

Записки маковода: Безопасность данных в macOS

Apple дала исходники iOS и MacOS

MacOS High Sierra вышла в релиз

 

Подписывайтесь на наш нескучный канал в Telegram, чтобы ничего не пропустить.

Поделиться

Энциклопедия Программы и сервисы

Play Market: ошибка на ошибке – перечень всего, что может произойти

Google Play Market: удалить нельзя восстановить

Телеграм сообщения: мануал по удалению

Пост утешения для всех, кто забыл свой пароль для App Store

Самое приятное в Play Market – промокоды!

Регистрация в Ютубе: все не так просто, а еще проще!

Решительности пост о том, как удалить аккаунт в Инстаграм

Как слушать музыку в Фейсбуке - меломанский лайфхак

Аккаунты App Store – свои, чужие, общие

Как заработать на Ютубе

Кто виноват, и что делать, если взломали Инстаграм

Как скачать фото из Инстаграм, в том числе и самые пикантные

6 вещей с профилем Фейсбук, которые нужно сделать, до того, как вам исполнится 10

Занимательная лингвистика: как настроить русский язык в мессенджере Telegram

Как восстановить Инстаграм и выжить любой ценой

Вход в другие сервисы через Фейсбук

Как скачать видео с YouTube на любое устройство, кроме пылесоса

Продвижение в Фейсбуке: путь к славе

Стикеры Телеграм: самовыражение без напряжения

Устанавливаем Telegram на телефон или компьютер: пошаговая инструкция для вашей бабушки

Что такое анонимайзер фейсбук

Телеграм: контакты и друзья

Вход в Телеграм: выйти и зайти, как положено!

Пароль в Play Market: забыть, простить, восстановить

Акции Фейсбук

Как настроить App Store и начать им пользоваться прямо сейчас

Каналы Телеграм: как найти, добавить, создать, понять

Почему не работает Play Market – чертова дюжина причин

Фейсбук: моя страница всегда со мной

Покупка и оплата в Play Market: хватай смартфон, иди на шопинг

Реклама в Фейсбуке: как продать слона

Как создать свой канал на YouTube: пошаговая инструкция

Telegram Web онлайн: все, что нужно знать о сервисе

Как удалить файлы cookies из браузера?

Удалить Телеграм: целиком и по частям

Ошибка при получении данных сервера Play Market – 3 способа все исправить

Если в Play Market произошла ошибка...

Почему Play Market в Крыму не работает, и почему это не должно расстраивать крымчан

«Отдайте шляпу и пальто…» или Как вернуть деньги с App Store

Play Market: установить легко, пользоваться приятно

Как качать файлы из Play Market без регистрации

А что, если App Store скачать на ПК…

Боты Телеграм – лучшие друзья человека в XXI веке

Facebook: поиск людей в сети

Карты, деньги, два бла-бла – пост о том, как управлять счетом в App Store

Почему App Store – это не просто магазин приложений, а самый лучший магазин приложений!

Как, чем и кем оплачиваются покупки в App Store

Play Market: что это такое и зачем

Как зарегистрироваться в App Store без карты и лишней головной боли

Как установить Play Market на компьютер и стереть грани между гаджетами

Что делать в Телеграм приличному человеку?

Фейсбук: регистрация, которую все уже прошли

Как поменять страну в App Store, не переезжая и не меняя гражданства

Как скачать файлы из Play Market на карту памяти и всех перехитрить

Аккаунт Play Market – все и сразу!

Как в App Store скачать себе счастье

Для загрузки файла из Play Market недостаточно памяти? Выход есть!

Как «сделать» App Store: как обойтись, обойти ограничения, стать разработчиком

Как создать опрос в Фейсбуке и все узнать

Как удалить App Store и все, что в нем. Чтобы потом восстановить, разумеется.

Все, что вы хотели узнать об использовании платежной карты в App Store, но стеснялись спросить

Когда нам угрожает сбой App Store…

Заработок на Фейсбуке своим собственным умом