Quantcast
Channel: Flo's Weblog | Apple News and more... Alles über Apple und Gadgets
Viewing all articles
Browse latest Browse all 6114

Schwere Sicherheitslücke in macOS High Sierra erlaubt Admin-Zugriff für jedermann

$
0
0

Puh, ganz ehrlich Apple, hierfür gibt es nicht den Hauch einer Entschuldigug. Der Entwickler Lemi Ergin, hat einen extrem schwerwiegenden Bug in macOS High Sierra entdeckt. So kann sich jeder, wirklich jeder an einem gesperrten Mac anmelden oder auf den Administrator-Account eines entsperrten Mac zugreifen. Hierzu genügt es, sich mit dem Benutzernamen "root" und ohne Passwort zu authentifizieren. Ich persönlich kann dieses Verhalten in der Tat auf meinen MacBooks unter macOS High Sierra nachstellen. Hier die Vorgehensweise:

  1. Systemeinstellungen öffnen
  2. In den Bereich "Benutzer & Gruppen" navigieren
  3. Auf das Schloss-Symbol unten links klicken
  4. Als Benutzernamen "root" eingeben
  5. In das Passwort-Feld klicken, jedoch nichts eingeben
  6. Auf "Schutz aufheben" klicken - Voilá!

Auf dieselbe Art und Weise kann man sich auch auf dem Login-Screen des Mac anmelden und erhält anschließend kompletten Zugriff auf das System und kann sämtliche Daten einsehen. Der Bug ist also mehr als nur kritisch und Apple sollte hoffentlich extrem schnell ein behebendes Update veröffentlichen.

Bis dahin lohnt der Blick in ein Support-Dokument, in dem Apple das Aktivieren des eigentlich inaktiven root-Users beschreibt. Auf diese Weise lässt sich dieser mit einem Passwort versehen, was die oben beschriebene Vorgehensweise verhindert. Konkret sind dafür die folgenden Schritte notwendig:

  1. Systemeinstellungen öffnen
  2. In den Bereich "Benutzer & Gruppen" navigieren
  3. Auf das Schloss-Symbol unten links klicken
  4. Sich mit einem Administrator-Account authentifizieren
  5. Auf Anmeldeoptionen klicken
  6. Auf die Schaltfläche "Verbinden" neben "Netzwerkaccount-Server" klicken
  7. Auf "Verzeichnisdienste öffnen..." klicken
  8. Auf das Schloss-Symbol unten links klicken
  9. In der Menüleiste des Mac den Menüpunkt "Bearbeiten -> root-Passwort ändern" auswählen
  10. Gewünschtes Passwort eingeben und speichern

Viewing all articles
Browse latest Browse all 6114