各位使用MacOS High Sierra系統的朋友都應該馬上看這篇文章并且自行按照下面的方法來堵上漏洞了,推特用戶今晨發現了一個巨大的安全漏洞,可以讓任何人用管理員身份登錄到你的系統,而且是完全不需要密碼的。方法很簡單,就是嘗試以用“root”做帳号來登錄,并将密碼字段留空,然後反複按Enter回車鍵直到系統允許訪問。
已經有不同的媒體編輯接報後,反複在自己的蘋果電腦(iMac,MacBook或Mac Pro)上做試驗,證實這個辦法可行。也就是說,哪怕需要按幾百次回車才能登錄,但如果有人死命按你MacBook的回車鍵,是總會登錄上去,把你的資料扒清光的。這個辦法既不用植入病毒木馬,又不用偷你的密碼,實在簡單得匪夷所思。
現在有一個快速簡單的臨時修複方法:
1、隻需更改系統的Root密碼即可。如果你已經更改了系統的Root密碼,那麼你是安全的。如果不是,那麼更改密碼可以保證你的安全,直到蘋果發布官方補丁。
2、打開“系統設置”,選擇“登錄選項”,然後點擊“網絡帳戶服務器”旁邊的“加入”。這将打開一個小對話框,在那裡你要點擊“打開目錄工具”。從這裡,鼠标移到Finder欄,然後單擊編輯。從此下拉菜單中單擊更改Root密碼。
3、不要抱有僥幸心理,因為自從有用戶發現這個問題并且提交給蘋果之後,目前全球各地已經有越來越多蘋果電腦用戶測試過,證實這個bug普遍存在,越來越多人知道運用這個辦法去登錄别人的蘋果電腦系統了。
這幾年蘋果OS的漏洞一次比一次嚴重,難道Tim Cook就不能好好正視每次新系統發布後的安全策略嗎?
針對用戶僅輸入“root”作為用戶名即可進入系統,蘋果也對此作出回應稱,公司正全力修複這一漏洞,在下個軟件更新中就會修複。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!