当前位置:安全企业动态 → 正文

Mac出现锁屏安全漏洞:可绕开密码更改系统设置

责任编辑:editor007 作者:问水 |来源:企业网D1Net  2018-01-12 22:31:53 本文摘自:快科技

来自Open Radar bug报告论坛的用户发现,Mac的系统偏好设置里存在一个关于App Store的漏洞。

提交该漏洞的报告显示macOS High Sierra的版本10.13.2中,可以通过Mac锁频界面的系统偏好设置界面取得Mac的高级权限,设置App Store付款,自动更新、下载等等。

Mac出现锁屏安全漏洞:可绕开密码更改系统设置

虽然,这个BUG需要在管理员用户登录下被锁屏才能使用,但是问题就在于,大多数人无论在任何场合都习惯以管理员账户登录,这就有可能是暂时无人看管的电脑(如在学校教室、办公室、咖啡馆、图书馆等场合)被有心人利用。

根据论坛的反馈,这个漏洞在10.13.1版本中找不到,所以它可能是当前版本的MacOS 10.13.2所独有的。另外MacWo这个漏洞可能被最新的10.13.3版本修复了,因为运行macOS beta版的用户使用报告中的手法已经无法登陆了。

Mac出现锁屏安全漏洞:可绕开密码更改系统设置

如果你想要测试自己的Mac是否有这个漏洞,那么也很容易做到。在系统首选项,进入App Store设置,查看加锁图标。如果是处于没有加锁的状态,那么首先加锁,然后试试是否可以用任何密码解锁。

当然,这仅仅是一个小BUG,这远远不及MacOS去年的底层漏洞那样严重。

关键字:macOSMacWo锁频系统设置

本文摘自:快科技

x Mac出现锁屏安全漏洞:可绕开密码更改系统设置 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

Mac出现锁屏安全漏洞:可绕开密码更改系统设置

责任编辑:editor007 作者:问水 |来源:企业网D1Net  2018-01-12 22:31:53 本文摘自:快科技

来自Open Radar bug报告论坛的用户发现,Mac的系统偏好设置里存在一个关于App Store的漏洞。

提交该漏洞的报告显示macOS High Sierra的版本10.13.2中,可以通过Mac锁频界面的系统偏好设置界面取得Mac的高级权限,设置App Store付款,自动更新、下载等等。

Mac出现锁屏安全漏洞:可绕开密码更改系统设置

虽然,这个BUG需要在管理员用户登录下被锁屏才能使用,但是问题就在于,大多数人无论在任何场合都习惯以管理员账户登录,这就有可能是暂时无人看管的电脑(如在学校教室、办公室、咖啡馆、图书馆等场合)被有心人利用。

根据论坛的反馈,这个漏洞在10.13.1版本中找不到,所以它可能是当前版本的MacOS 10.13.2所独有的。另外MacWo这个漏洞可能被最新的10.13.3版本修复了,因为运行macOS beta版的用户使用报告中的手法已经无法登陆了。

Mac出现锁屏安全漏洞:可绕开密码更改系统设置

如果你想要测试自己的Mac是否有这个漏洞,那么也很容易做到。在系统首选项,进入App Store设置,查看加锁图标。如果是处于没有加锁的状态,那么首先加锁,然后试试是否可以用任何密码解锁。

当然,这仅仅是一个小BUG,这远远不及MacOS去年的底层漏洞那样严重。

关键字:macOSMacWo锁频系统设置

本文摘自:快科技

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^