MacOS 10.13上的漏洞允许使用任何密码访问Mac
该安全孔首先是由开放雷达发现的,允许如果Mac锁定并在左角具有锁定图标,则可以通过系统偏好在App Store中解锁设置。
通常,用户不会锁定它,但是有一条消息说“单击锁定图像以避免进一步更改”。阻止将防止自动更新,安装新的MACOS,安全更新或系统文件。
将图标锁定在左角打开
没有用户名或密码的访问
在MacOS High Sierra 10.13.2上尝试一下,以下是:
- 点击系统首选项
- 单击应用商店
- 如果可用,请单击锁图标
- 再次单击锁图标
- 输入您的用户名和任何密码
- 点击开锁
此错误比以前的MAC锁定错误更糟,因为不需要用户名,因为“身份验证”对话框仅询问密码,并且用户名通常填写。如果您去某个地方,请忘记解锁一段时间。
但是当它被锁定时,每个人都可以访问它
有了此漏洞,任何人都可以在Mac上获得管理权,更改与MacOS更新,安全补丁相关的设置。
在两个完全成功的MAC上尝试此错误,从而可以使用任何密码(包括字母或数字)访问App Store设置。即使您要输入的用户名的部分也可以。
根据Macrumors的说法,该错误不再在MacOS High Sierra 10.3.3 Beta上使用,这意味着Apple已经克服了它。但是许多人仍然使用MacOS 10.13.2、10.13.1甚至10.13。版本10.13.3仍在Beta中,本月将正式发布。
查看更多:
- 回顾苹果2017
- 苹果发布了MacOS解锁补丁,并道歉
- 苹果正准备将iOS和Mac应用程序与一个
你应该阅读
可能有兴趣
- 英特尔释放了用于CPU Linux的微型码,以修复崩溃和幽灵
1月8日,英特尔发布了用于Linux微处理器的微数据文件,以减轻崩溃和幽灵漏洞的影响。
- 这是一种保护Linux Mint免受崩溃和幽灵的方法
新的Linux开发人员已正式表达了Meltdown和Spectre的两个漏洞,提出了帮助用户保护其计算机的方法。
- 苹果将中国iCloud的管理权转移给了当地公司
苹果刚刚宣布,它将将中国市场上的iCloud服务运营权转移到当地公司以遵守其法律。
- 英特尔补丁会在较旧的处理器上引起重启错误
很多时候,解决错误也会导致情况比错误本身更糟。
- 如果所有海底电缆线都受到攻击,全球互联网会被打破吗?
沿着海洋运行的光纤线几乎包含全球所有数字通信。因此,如果出现问题或恐怖组织会攻击海底电缆,将会发生什么可怕的事情。
- 苹果推迟了新iPhone电池的替换,以29美元的价格无法满足需求
由于电池更换需求的突然增加和未售出的电池容量,使用非衰老iPhone型号的客户必须等到第二季度 / 2018年初才能更换新电池。根据需要。