Исследователи безопасности продолжают находить баги в macOS High Sierra. Теперь на сайте On Radar засветилось упоминание новой критической ошибки операционной системы.
Любой может получить доступ к экрану настроек App Store. Для этого не нужно каких-либо специальных технических знаний.
Как это работает
Шаг 1. Открываем Системные настройки —> App Store.
Шаг 2. Нажмите на значок замка, если он открыт.
Шаг 3. Нажмите ещё раз на эту иконку.
Шаг 4. Система попросит ввести пароль учетной записи. Вводите любой, какой захотите.
Операционная система в этом разделе не считает неправильный пароль таковым, поэтому даже рандомное 1474635273839 подойдёт. Вы сможете редактировать настройки магазина приложений. И вам не обязательно быть под учетной записью администратора.
Последствия этой уязвимости могут оказаться серьезными. Любой может разблокировать этот пункт и включить или отключить автоматическую установку обновлений macOS, приложений, файлов системных данных и даже обновлений безопасности.
Баг действительно работает на последней актуальной версии macOS High Sierra 10.13.2. Правда, в третьей и четвёртой бета-версии 10.13.3 уязвимость была исправлена. Тем не менее, это не общедоступные прошивки. [Macrumors]
9 комментариев
Форум →Можно вообще не вводить пароль (пустой пароль) – пустит все равно
У меня каждый раз слетают виджет погоды и галки доступа к данным анализа в разделе “Конфиденциальность – Анализ”
Проверил, действительно с любым паролем пускает) когда это закончится?
Это ещё мак ось занимает 8% а если бы как винда 90% это было бы сплошное решето.
это жуткая дыра. Просто офигеть – вводи что хочешь, не вводи – и ты получаешь доступ. За такое надо увольнять всех виновных. Это не допустимо
Превосхождение на марше.
да, есть такое
10.13.1 ругается на неправильный пароль. Т.е., получается, баг появился с 10.13.2
Чот 2-й пунк странноват в части “если замок ОТКРЫТ”.
Возникает вопрос а какого ху… он открыт? Закрой и хек кто войдёт!
Это получается, что если машину в городе оставишь с открытой настеж дверью, и обнаружить “вылизанный” салон – тоже БАГ сигнализации???
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как экспортировать пароли из Chrome в стороннее приложение
Почему не работает функция «Привет, Siri» на iPhone
Что делать: macOS требует ввести пароль Apple ID, но нет окна ввода?
Как на iPhone снимать видео на основную и фронтальную камеры одновременно
Почему на iPhone постоянно сбрасывается телефонный вызов
Почему iPhone часто спрашивает пароль от Apple ID
Почему после обновления до iOS 10.3.2 зависает iPhone
Как отключить историю прослушивания в Apple Music