新浪科技訊 北京時(shí)間11月29日凌晨消息,蘋果公司新的macOS系統(tǒng)出現(xiàn)嚴(yán)重漏洞,用戶*輸入“root”作為用戶名即可進(jìn)入系統(tǒng),這意味著你不需要密碼即可解鎖進(jìn)入一臺(tái)安裝了macOS High Sierra系統(tǒng)的蘋果電腦。
用戶只需進(jìn)入“系統(tǒng)偏好”設(shè)置,選擇“用戶和組”,**解鎖按鈕,這時(shí)會(huì)彈出一個(gè)提示框要求輸入用戶名和密碼才能變更設(shè)置。接下來,只需在用戶名一欄中輸入“root”,密碼不用填,多次**解鎖后即可成功進(jìn)入系統(tǒng)。Software Craftsmanship Turkey的創(chuàng)始人發(fā)現(xiàn)了這個(gè)安全漏洞,并于本周二在Twitter上曝光了出來,并隨手@了AppleSupport。
科技媒體CNET在嘗試該方法并確認(rèn)此安全漏洞存在后,立即聯(lián)系了蘋果公司,目前蘋果還沒有做出任何回應(yīng)。
這個(gè)漏洞使得任何能拿到你的安裝有High Sierra系統(tǒng)的蘋果電腦的人,都能繞過鎖屏驗(yàn)證而直接進(jìn)入操作系統(tǒng),不管你設(shè)置的密碼有多復(fù)雜。
根據(jù)9To5Mac建議,在蘋果解決這個(gè)“root”問題之前,用戶還是有規(guī)避此問題的方法,只需關(guān)閉訪客賬戶即可。來自Electronic Frontier Foundation的Kurt Opsahl也提出了一個(gè)解決辦法,即創(chuàng)建一個(gè)用戶名為“root”的用戶并給這個(gè)用戶設(shè)置密碼,這樣就不會(huì)出現(xiàn)上述問題了。(小寶)
蘇州憶信捷信息技術(shù)有限公司為客戶提供軟件定制、app開發(fā)、微信開發(fā)、校園一站式等定制化軟件服務(wù)。網(wǎng)站: www.yixinjie.cc 聯(lián)系電話:0512-86660338 聯(lián)系地址:蘇州市工業(yè)園區(qū)仁愛路150號(hào) 南大研究生院A223/A327
真誠歡迎大家前來咨詢,請(qǐng)撥打我們的服務(wù)熱線,謝謝您的瀏覽。