Detectat un greu error de seguretat al nou sistema operatiu dels Mac d'Apple

El problema permet ingressar la paraula "root" quan sol·licita un nom d'usuari, i no demana cap contrasenya per iniciar sessió al dispositiu

Per

Bolsamania | 29 nov, 2017

Apple ha detectat un greu error de seguretat en l'última versió del sistema operatiu per a ordinadors Mac que permet que qualsevol persona entri sense una contrasenya, cosa que pot deixar vulnerables les dades privades dels usuaris. Les accions d'Apple cauen més d'un 2% a Wall Street.

El problema, descobert al sistema operatiu MacOS High Sierra per a ordinadors de taula i portàtils que es va llançar al setembre, permet introduir la paraula "root" quan sol·licita un nom d'usuari, i no demana cap contrasenya per iniciar sessió al dispositiu.

Amb aquest sistema qualsevol persona pot accedir al sistema d'arxius d'un Mac, exposant documents privats en aquest ordinador en particular. Un usuari va informar sobre la capacitat d'accedir remotament també a l'ordinador utilitzant el nom d'usuari "root".

El problema és un error estrany per a Apple, el programari del qual és generalment conegut per ser menys propens a la pirateria i malware que el programari Windows de Microsoft. La versió anterior del sistema operatiu no va semblar veure afectada per l'error.

"Una sol·licitud de contrasenya que s'autentica com a 'root' amb un camp de contrasenya buit seria un ull negre per a qualsevol sistema operatiu. Pitjor encara per al d'una companyia conscient de la seguretat i la privacitat, com Apple", va escriure Steve Troughton-Smith, un desenvolupador de programari Mac, a Twitter.

Apple no va oferir un comentari immediat sobre la divulgació. Però l'empresa ha emès aquest comunicat en què detalla que estan treballant per arreglar l’error. "Estem treballant en una actualització de programari per resoldre aquest problema. Mentrestant, establir una contrasenya de "Root" (administrador) evita l'accés no autoritzat al Mac. Per habilitar l'usuari Root i establir una contrasenya, seguiu les instruccions que es troben aquí: https://support.apple.com/en -us/HT204012. Si l'usuari Root està ja habilitat, per garantir que no hi hagi l'opció d'una contrasenya en blanc, seguiu les instruccions de la secció 'Canviar la contrasenya de root'".

Últimas noticias