Un bug en macOS High Sierra permite iniciar sesión sin contraseña
Un bug en macOS High Sierra permite iniciar sesión sin contraseña
lun, 04 dic
El grave problema fue dado a conocer por Lemi Orhan Ergin, fundador de la empresa tecnológica Software Craftsmanship Turkey. Lo sorpresivo es que la vulnerabilidad tiene un proceso extremadamente sencillo, sólo se necesita entrar a las preferencias del sistema y en el apartado de 'usuarios y grupos' entrar con el usuario 'root' sin contraseña, el cual después de algunos intentos nos dará acceso. Cuando se aprovecha este fallo de seguridad, el atacante consigue acceso a una cuenta con el máximo nivel de privilegios en macOS y tendría pleno acceso a la configuración del sistema de una forma extremadamente sencilla y rápida, sin ningún tipo de obstrucción. Al tener este acceso se pueden crear nuevos usuarios con perfil de administrador, ver y modificar archivos, restablecer o cambiar contraseñas de los usuarios existentes, incluso se puede eliminar el perfil de Apple ID ligado a esos usuarios, lo que haría que dichas personas perdieran acceso a sus ordenadores. Apple está trabajando en la fabricación de un parche y además ha publicado un manual explicando como proteger los equipos mientras tanto. De momento, la mejor forma de agregar una capa de seguridad en una Mac, en lo que Apple arregla el problema, es colocando una contraseña a 'root'.