蘋果最新的Mac操作系統(tǒng)MacOS High Sierra曝出嚴(yán)重安全漏洞,任何人在沒有密碼的情況下可獲得對(duì)系統(tǒng)的 root 訪問權(quán)。
在星期二, 安全研究人員披露了這個(gè)漏洞, 允許任何人用極其簡單的方法, 打破操作系統(tǒng)的安全保護(hù)。任何一個(gè)在MacOS High Sierra的提示要求輸入用戶名和密碼的人, 他們只需要簡單地輸入 “root” 作為用戶名, 把密碼字段留空, 點(diǎn)擊 “解鎖” 兩次, 立即獲得完全訪問權(quán)限。
使用這些權(quán)限, 該帳戶可用于修改 Mac 的其余部分, 并在 “鑰匙串訪問” 中查找密碼。即使在重新啟動(dòng)后, 根帳戶仍保持不變。
這是一個(gè)嚴(yán)重的缺陷, 你應(yīng)該迅速采取行動(dòng), 以捍衛(wèi)自己。正如蘋果公司所建議的, 目前, 最好的解決方法是啟用 root 帳戶, 并使用您選擇的密碼使其啟用。