Una falla de seguridad muy seria, descubierta en la última versión del macOS High Sierra de Apple, permite a cualquiera acceder a las configuraciones con candado del sistema simplemente ingresando el nombre de usuario “root” sin ninguna clave.
Descubierta hace unas semanas y dada a conocer en un foro para desarrolladores de Apple, la falla funciona en la pantalla de preferencias del usuario, además de la de bloqueo en cualquier Mac que tenga este sistema operativo.
Apple ya ha informado que está trabajando en un parche para lidiar con esta situación y ha instado a sus usuarios a poner una clave para el usuario “root” y así evitar un acceso no autorizado.
El error no parece afectar otras versiones de macOS, como Sierra o El Capitan; sin embargo, este permite a un posible atacante desactivar el firewall o entrar de manera remota al sistema si el usuario tiene activada la opción de compartir pantalla.
Expertos en seguridad han calificado la falla como una vergüenza para la compañía, además de una muy peligrosa. Incluso Edward Snowden se pronunció al respecto lamentando la brecha de seguridad.
Se recomienda no intentar acceder de esta manera a la computadora, pues al activarse puede ser explotado de manera más sencilla por un tercero.
Fuente: The Guardian
Cuando se dio a conocer este error de seguridad, estaba configurando un equipo mac pro par un diseñador y lo actualice a esta versión pero no pude probar este fallo ya que me pidieron cambiarlo par no afectar en el trabajo del compañero, quería probarlo por mi cuenta jaja. Muy buen post.
Es increible que una empresa de ese nivel tenga un fallo tan basico como este.
Raro en Mac, son una empresa que sea caracterizado por ser un software con latas medidas de seguridad y aun que lo hacker es su nemesis
Es algo que afectara mucho la seguridad que tanto era sinónimo de apple
Es algo que afectara mucho la seguridad que tanto era sinónimo de apple