iPhones.ru

Новый баг: настройки App Store на Mac меняются без пароля

Артём Баусов avatar | 9
FavoriteLoading В закладки
Новый баг: настройки App Store на Mac меняются без пароля

Исследователи безопасности продолжают находить баги в macOS High Sierra. Теперь на сайте On Radar засветилось упоминание новой критической ошибки операционной системы.

Любой может получить доступ к экрану настроек App Store. Для этого не нужно каких-либо специальных технических знаний.

Как это работает

Шаг 1. Открываем Системные настройки —> App Store.

Шаг 2. Нажмите на значок замка, если он открыт.

Шаг 3. Нажмите ещё раз на эту иконку.

Шаг 4. Система попросит ввести пароль учетной записи. Вводите любой, какой захотите.

Операционная система в этом разделе не считает неправильный пароль таковым, поэтому даже рандомное 1474635273839 подойдёт. Вы сможете редактировать настройки магазина приложений. И вам не обязательно быть под учетной записью администратора.

Последствия этой уязвимости могут оказаться серьезными. Любой может разблокировать этот пункт и включить или отключить автоматическую установку обновлений macOS, приложений, файлов системных данных и даже обновлений безопасности.

Баг действительно работает на последней актуальной версии macOS High Sierra 10.13.2. Правда, в третьей и четвёртой бета-версии 10.13.3 уязвимость была исправлена. Тем не менее, это не общедоступные прошивки. [Macrumors]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (Проголосуйте первым за статью!)
undefined
iPhones.ru
Это второй серьёзный баг операционной системы.
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

9 комментариев

Форум →
  1. dadyavova avatar
    dadyavova 10 января 2018
    4

    Можно вообще не вводить пароль (пустой пароль) – пустит все равно

    Войди на сайт, чтобы ответить
    Ответить
  2. Marrakesh avatar
    Marrakesh 10 января 2018
    0

    У меня каждый раз слетают виджет погоды и галки доступа к данным анализа в разделе “Конфиденциальность – Анализ”

    Войди на сайт, чтобы ответить
    Ответить
  3. Alex88 avatar
    Alex88 10 января 2018
    6

    Проверил, действительно с любым паролем пускает) когда это закончится?

    Войди на сайт, чтобы ответить
    Ответить
  4. ya ne robot avatar
    ya ne robot 10 января 2018
    0

    Это ещё мак ось занимает 8% а если бы как винда 90% это было бы сплошное решето.

    Войди на сайт, чтобы ответить
    Ответить
  5. Sanchezzz avatar
    Sanchezzz 10 января 2018
    2

    это жуткая дыра. Просто офигеть – вводи что хочешь, не вводи – и ты получаешь доступ. За такое надо увольнять всех виновных. Это не допустимо

    Войди на сайт, чтобы ответить
    Ответить
  6. Barkas77 avatar
    Barkas77 10 января 2018
    0

    Превосхождение на марше.

    Войди на сайт, чтобы ответить
    Ответить
  7. joker2k2 avatar
    joker2k2 11 января 2018
    0

    да, есть такое

    Войди на сайт, чтобы ответить
    Ответить
  8. WertonInferno avatar
    WertonInferno 11 января 2018
    0

    10.13.1 ругается на неправильный пароль. Т.е., получается, баг появился с 10.13.2

    Войди на сайт, чтобы ответить
    Ответить
  9. katsstak avatar
    katsstak 11 января 2018
    0

    Чот 2-й пунк странноват в части “если замок ОТКРЫТ”.
    Возникает вопрос а какого ху… он открыт? Закрой и хек кто войдёт!
    Это получается, что если машину в городе оставишь с открытой настеж дверью, и обнаружить “вылизанный” салон – тоже БАГ сигнализации???

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.