
Súlyos biztonsági hibát találtak az Apple gépeken
Új, meglehetősen komoly hibát fedeztek fel az Apple High Sierra névre keresztelt operációs rendszerében (MacOS), amit a kaliforniai cég által gyártott számítógépek, laptopok, notebookok döntő jó részén fut egy ideje, amióta kijött a rendszerfrissítés, írja az Apple Insider. A hírről szinte az összes szaklap és IT-portál beszámolt, mivel a jelek szerint elég könnyen kihasználható biztonsági résről van szó.
A hiba lehetővé teszi, hogy bármilyen kezünk ügyébe kerülő Apple-gép, mondjuk egy MacBook pro vagy egy Air, fölött átvehessük az irányítást adminként, anélkül, hogy tudnánk bármiféle jelszót. A hibáról egy Twitter üzenetben tett jelentést egy szoftvermérnök, aki szerint egy ártó szándékú felhasználónak nincs más teendője, mint a “Rendszerbeállítások” egyik szekciójában, a hitelesítés lakat ikonjára kattintva a felugró bejelentkező ablakban “root” azaz adminisztrátori felhasználónévvel unlockolni a gépet, úgy hogy jelszó megadása nélkül párszor rákattint a belépés gombra.
Dear @AppleSupport, we noticed a *HUGE* security issue at MacOS High Sierra. Anyone can login as "root" with empty password after clicking on login button several times. Are you aware of it @Apple?
— Lemi Orhan Ergin (@lemiorhan) November 28, 2017
Mihelyst a rendszer elfogadja a belépési szándékot, szabad a pálya: power userként azt lehet tenni a megkaparintott géppel, amit akarunk, mindenhez szabad hozzáférést kaptunk ezzel a lépéssel.

A biztonsági hiba a High Sierra összes verziójában fennáll, még a kedden kiadott Beta 5-ben is. Kihasználni csak úgy lehet, ha valaki fizikailag hozzáfér a géphez (azaz ott ül előtte), vagy az Apple szoftverével távoli kapcsolatban van vele (Remote Access). Arra is szükség van, hogy valaki saját felhasználói profiljával be legyen aktívan jelentkezve, a jelszó nélküli “root” teljhatalmú felhasználót csak így lehet legenerálni.
A biztonsági hiba ellen lehet védekezni: egyfelől érdemes letiltani a “Vendég” (Guest) belépési profilt, másrészt a rendszerbeállításokban, a Címtársegédprogramban letiltani a root felhasználót, vagy pedig megadni egy működő jelszót, ugyanis sok esetben, ha engedélyezve van a root felhasználó, nincs hozzá megadva jelszó, és ez az alapja a biztonsági résnek. Fontos, és megnyugtató tudnivaló, hogy a gép indításakor megjelenő login képernyőről nem lehet root felhasználót generálni.


Az Apple közleményben reagált a biztonsági hibával kapcsolatos hírekre, mint írják, dolgoznak a javításon, és azt javasolják, hogy mindenki állítson be saját jelszót a roothoz ha nincs megadva, vagy ha igen, akkor változtassa meg azt. Mindehhez itt adnak instrukciókat.
Frissítés: közben kiadtak egy hibajavító frissítést, és ennek a telepítéséhez is írtak egy újabb útmutatót.

Az oldalról ajánljuk
- Gazdaság
Továbbra is a külföldi turisták a magyar turizmus tartópillérei
Kijöttek a friss adatok, tovább zakatol a turizmus. A kormány ismét rekordévre számít.
március 27., 08:55
- Belföld
Hatalmas a káosz Rajkánál, több mint tíz kilométeres a torlódás
Egy olvasónk szerint a kamionosok verekednek, és egész éjjel hallatszott a „dudaszó”.
március 27., 08:52
- Belföld
Heves vita alakult ki a gyülekezési törvényről, a Pride betiltása vagy a jogok korlátozása a cél?
A felvonulás sorsa fogja megmutatni, hogyan alakul a gyülekezési jog jövője Magyarországon.
március 27., 08:18
- Belföld
Már 191 milliárd forintnál jár a Magyarországot sújtó bírság
Az összeg naponta egymillió euróval emelkedik.
március 27., 08:01
- Külföld
Jeffrey Epstein vádlója: Négy nap van hátra az életemből
Virginia Giuffre már csak a gyermekeit szeretné látni.
7 perce
- FOMO
Hollywood apucija meghódíthatta Jennifer Aniston szívét
A rajongók oda meg vissza vannak a boldogságtól.
március 27., 08:37
- Gazdaság
Matolcsy Györgynek búcsút intettek, Varga Mihály és Nagy Márton fontos pozíciót kapott az IMF-nél
Változásokról döntöttek a Nemzetközi Valutaalap Magyarországot képviselő kormányzótanácsában.
március 27., 09:20
- FOMO
Szekta rabja lett a Trónok harca színésznője, őrizetbe is vették miatta
2026-ban megjelenő memoárjában mesél a részletekről.
március 27., 08:20
- FOMO
Gálaesten ünnepelték a magyar tévések legjobbjait, RTL–TV2: 7–6
Majka majkásan beszólt a TV2-nek.
március 27., 09:12
- Belföld
Döntött az ügyészség Orbán Viktor március 15-i beszédének ügyében
A kormányfő kijelentette: jön a húsvéti nagytakarítás, „átteleltek a poloskák”.
március 27., 07:36
- Belföld
A következő évtizedben is a Volán-járatok végzik az autóbuszos közszolgáltatást
Ráadásul újdonsággal érkeznek áprilistól.
március 27., 07:19
- Kultúr
Meghosszabbították a Munkácsy-kiállítást a Szépművészeti Múzeumban
Húsvéti ajándék az érdeklődőknek.
március 27., 09:42
- Kultúr
Vidnyánszkyék kinézték Székesfehérvárt, de ebbe egy másik Vidnyánszky is beleszólhat
Heten indultak a Vörösmarty Színházért, országos erők csapnak össze.
március 27., 09:34
- Külföld
Volodimir Zelenszkij vészjósló kijelentés tett: Vlagyimir Putyin hamarosan meghal, és akkor mindennek vége
március 27., 06:00
- Gazdaság
Donald Trump 25 százalékos vámot vet ki az Egyesült Államokon kívül gyártott autókra
Az elnök szerint a bevételt többek között adócsökkentésre is fordítják majd.
március 27., 07:02
- Brand and Content
Csak két és fél óra autóval Horvátország ismeretlen gyöngyszeme
Horvátország a magyarok egyik kedvenc úti célja, de van egy régió, amit talán kevéssé ismerünk. Holott tele van természeti szépségekkel és romantikus városokkal, ahol a Monarchia hangulatát is magunkba szippanthatjuk.
március 27., 00:07
- Külföld
Két belügyminiszter is terrorfenyegetés miatt mondta le damaszkuszi útját
A szóvivő szerint a biztonsági erőket fenyegető potenciális veszély nem volt vállalható.
március 27., 09:25
- Kultúr
Tízéves rekordot döntött meg a múzeum, őrzi vezető helyét
Ádáz verseny folyik a látogatókért.
március 27., 06:13
- Cellanapló
Egy meggondolatlan koppintás, és lenullázhatják bankszámláját
Legitim szolgáltatásoknak álcázva csalnak ki banki és személyes adatokat hekkerek. Mutatjuk, mire figyeljen.
március 27., 06:14
- Gazdaság
Az adóhatóság nem kegyelmez azoknak, akik ezeket csinálják
A bírság ugyanakkor elkerülhető, van rá mód.
március 27., 06:12
- Belföld
Szaharai por érkezik, lecsap az országra a mediterrán ciklon
A hőmérséklet országszerte 15-20 fok körül alakul.
március 27., 06:13
- Kultúr
Nyáron kezdik forgatni Mel Gibson Passiójának folytatását
A régóta várt folytatásra 22 évet kellett várni.
március 27., 06:48
- Belföld
Megtilthatja-e a bérbeadó a bérlőnek a lakcímbejelentést? Milyen esetekben nem?
A lakcímbejelentés önmagában még nem ad használati jogot vagy vagyoni jogot a bérlőnek.
március 27., 06:05
- Belföld
Siralmas képet festenek az iskolapszichológusok: borzalmas mentális állapotban vannak a gyerekek
Nagy részük diszkomfortos családi környezetben él és szorong, segítséget még mindig kevesen mernek kérni.
március 27., 06:07
- Külföld
Lefejezett döglött hallal hadonászott egy szenátor az ausztrál parlamentben
Egy törvénytervezet borzolta fel a kedélyeket.
március 27., 06:16
- FOMO
Az anyatej a fiatalság új széruma? Egyesek szerint olyan, mint a botox
Bizarr módon küzdenek a nők az öregedés ellen.
március 27., 06:48
- Külföld
Uniós törvényt sérthet, ha Magyarországon arcfelismerő rendszerekkel figyelik meg, kik vesznek részt a Pride-on
Az ilyen tevékenység a GDPR szerint is aggályos lehet.
március 27., 06:16
- Külföld
A gyerekek állították, hogy szörny van az ágy alatt, és tényleg volt ott valaki
A ház közelében sem tartózkodhatott volna az idegen.
március 27., 09:12
- Tech-Tudomány
Hekkertámadás érte az Oktatási Hivatal egyik oldalát
Nevek és e-mail-címek kerültek nyilvánosságra.
március 27., 09:30