分享好友 资讯首页 频道列表

苹果电脑安全漏洞! 到底有多危险?

2017-12-01 00:421180
  苹果电脑安全漏洞!什么漏洞到底有多危险? 不用密码就能进入电脑 苹果公司或犯个超低级错误。 苹果公司最新的macOS系统出现严重漏洞,用户仅输入root作为用户名即可进入系统,这意味着你不需要密码即可解锁进入一台安装了macOS High Sierra

苹果电脑安全漏洞!什么漏洞到底有多危险?  不用密码就能进入电脑 苹果公司或犯个超低级错误。

  苹果公司最新的macOS系统出现严重漏洞,用户仅输入“root”作为用户名即可进入系统,这意味着你不需要密码即可解锁进入一台安装了macOS High Sierra系统的苹果电脑。

  苹果公司犯个低级错误。

  最不能忍的是,这个入侵过程简单到“令人发指”,用户只需进入“系统偏好”设置,选择“用户和组”,点击解锁按钮,这时会弹出一个提示框要求输入用户名和密码才能变更设置。接下来,只需在用户名一栏中输入“root”,密码不用填,多次点击解锁后即可成功进入系统。

  真是想不到苹果这财大气粗,器大活儿好的公司也能犯这种低级错误。安全研究员帕特里克-瓦尔德说:“这是最简单易行去黑进入系统的办法,苹果就把它放在盘子里,直接递给了别人。

  目前苹果的这个安全漏洞已经在Twitter和等其他社交媒体传播开来,都已经证实了这个安全漏洞的存在。

  不过苹果公司的回应仅仅是将通过软件更新修复这一漏洞。问题来了, 在软件没更新之前我们该如何规避电脑被入侵的风险呢?

  第一招:关闭访客账户

  在单位有时候其他同事会借用你的或你们部门的电脑;在家里,孩子要上网查资料;或者在公共场所,比如公共图书馆的IMAC,要设置访客账户并设定权限。这些情况下都需要先开立账号,再进行管理,设置不同权限。

关闭访客账户

  苹果的这个漏洞等于允许任何流氓用户利用漏洞登陆你的计算机,所以第一步一定要关闭访客账户。

  第二招:给Root设置密码

  大家知道root用户是系统中唯一的超级管理员,它具有等同于操作系统的权限。一些需要root权限的应用,譬如广告阻挡,是需要root权限的

  所以第二个办法就是启用Root用户并设置密码,方法也非常简单,首先找到系统设置,点击用户和组,单击锁定图标,然后输入管理员名和密码。点击登录选项加入,然后输入管理员和用户名密码。

  如果已启用Root用户,为确保未设置空密码,请及时更改密码。详细可以参考苹果官方提供的操作:https://support.apple.com/en-us/HT204012 

苹果证实 Mac 安全漏洞!可让第三方擅自登入、窜改系统

据了解,不论 Mac 是否锁定,用户只要在“使用者名称”一栏输入“root”,就可以在密码空白的前提下获得系统权限、成为管理者。这么一来,随便一个人拿到另一人的 Mac,都可以突破访客模式的限制,直接进入系统存取许多档案,甚至抹除资料、改登入自己的 Apple ID。

苹果发言人则指出,目前官方已经在着手修补,并建议用户在修正档推出前,可以另外设定 Root 的密码,避免任意他人可以用空白密码登入。用户也可以直接到系统偏好设定中关闭访客模式,官方亦同时公布了简介文件,教导用户如果更改上述设定。

据了解,目前受影响的系统,包括最新版的 macOS High Sierra 10.13.1,以及刚推出 Beta 5 的 macOS High Sierra 10.13.2。当然,如果懒得修改、只想等新版修正档,用户也可以避免让其他人随意使用自己的 Mac。

反对 0
举报 0
收藏 0
打赏 0
[快讯]王楚钦台上台下反差感 球场猛将私下太极静心
王楚钦在八个月前的世乒赛上表现出色,最终赢得了金牌。比赛结束后,本应是赞誉不断,但很快外界开始流传一些关于他个人生活的传闻,特别是与一位名叫美娜的人的恋情。不过这些传言后来得到了澄清。八个月里,王楚钦获得了多枚金牌,证明了自己的实力

0评论2026-02-0358

[快讯]特朗普怒斥格莱美主持人诽谤 白宫与娱乐圈法律大战
2026年2月2日,第68届格莱美奖颁奖典礼在洛杉矶举行。这场音乐盛会因主持人崔娃的一句调侃演变成了一场白宫与娱乐圈之间的法律大战

0评论2026-02-0321

[快讯]德总理:欧盟需增强对美战略自主性 呼吁技术领域独立
德国总理默茨在法兰克福附近埃施博恩举行的德意志交易所年度招待会上强调,欧盟需在对美关系中增强战略自主性。他表示:“我们必须变得更加自主和独立,尤其是在技术领域。这一点同样适用于对美关系

0评论2026-02-0345

[快讯]87家央企负责人激励收入公开 任期激励详情揭晓
国务院国资委网站2月3日发布消息,根据中央企业负责人薪酬管理的相关规定,央企负责人的总收入由年度薪酬和任期激励收入两部分构成。其中,任期激励收入每三年发放一次。此次公告中,共有87家央企公布了其负责人的任期激励收入情况

0评论2026-02-0316

[快讯]爱泼斯坦案一女孩穿水手服跪地爬行 未成年受害者画面曝光
2月2日,最新公布的爱泼斯坦案文件中曝光了一段视频,视频中一名女孩穿着水手服跪在地上,随后跑开。旁边一块白板上写着含义不明的话语。另一段视频显示餐桌上两人与女孩对话,而近距离拍摄的视频中,女孩笑着摇铃铛

0评论2026-02-0361

[快讯]乒乓球亚洲杯男单对阵出炉 国乒主力签运占优
2026年海口乒乓球亚洲杯今日揭幕,国乒主力签运占优,中日对决成为焦点。2月3日,第35届国际乒联-亚乒联盟亚洲杯正式公布男单小组赛签位,国乒男单六将分列不同小组

0评论2026-02-0344

[快讯]十五五首个中央一号文件来了 锚定农业农村现代化
2026年2月3日,中央发布了《中共中央 国务院关于锚定农业农村现代化 扎实推进乡村全面振兴的意见》,这是党的十八大以来第14个指导“三农”工作的中央一号文件,也是“十五五”期间的首个中央一号文件

0评论2026-02-0316

[快讯]评论员:中国的礼物让斯塔默挺直腰杆 中英合作成果丰硕
英国首相斯塔默于2026年初访问中国,这趟行程取得了实质性成果。八年来首次访华,中英双方签署了12份政府间文件,涉及金融、经贸、民生等多个领域

0评论2026-02-0389

[快讯]爱泼斯坦案:纸能包住火吗 权贵丑闻曝光
男明星约妹、女明星炫富,原以为瓜友们的伙食也就这样了。没想到刚进2月,大洋彼岸就送来了爱泼斯坦的350万页文件、2000段视频以及18万张实拍照片,直接揭露了西方权贵圈的黑暗面。这些文件和照片涉及马斯克、特朗普、比尔·盖茨等各界名流

0评论2026-02-0398