macOS High Sierra cho phép truy cập vào hệ thống ở quyền root một cách đơn giản

Một số nhà nghiên cứu phát hiện ra rằng trong High Sierra, bản update mới nhất của macOS, có một lỗ hổng nghiêm trọng cho phép truy cập vào hệ thống ở quyền root chỉ bằng cách vô cùng đơn giản.

Cụ thể, ở màn hình đăng nhập vào một chiếc máy Mac có nhiều người dùng, ai cũng có thể gõ chữ root vào ô username, để trống ô password rồi nhấn 2 lần vào nút Unlock, vậy là xong, bạn đã có thể sử dụng máy ở quyền cao nhất của hệ điều hành. Chẳng cần hack gì, cũng chẳng cần malware hay thủ thuật đánh cắp mật khẩu nào cả. Cũng cần nói thêm rằng khi thông tin về lỗ hổng này lan truyền trên Twitter, có một số chuyên gia bảo mật nói họ không thể tái tạo lại vấn lỗi như trên nhưng cũng có người thực hiện thành công. Có vẻ như lỗ hổng chỉ xuất hiện ở High Sierra, các bản macOS cũ hơn không bị ảnh hưởng.

Apple đã xác nhận vấn đề này, và trong thời gian hiện tại bạn có thể tắt hẳn user root hoặc đổi mật khẩu của user này để tránh bị vấn đề trên. Sắp tới hãng hứa sẽ mau chóng phát hành một bản update phần mềm để vá lỗi.Cách đổi

mật khẩu cho user root:

Nhấn vào menu Apple  > System Preferences > Users & Group

Nhấn vào biểu tượng ổ khóa, nhập thông tin đăng nhập của tài khoản bạn đang dùng (đang giả sử bạn có quyền admin với máy, còn không sẽ không làm tiếp được)

Nhấn Login Options > Join > Open Directory Utility.

Nhấn biểu tượng ổ khóa trong cửa sổ này, nhập tiếp username và password của tài khoản bạn đang dùng

Từ menu bar ở cạnh trên màn hình, chọn Edit > Change Root Password

Nhập mật khẩu mới cho user root

Xong

Ghi chú: nếu bạn thấy dòng 'Enable root user' đang bật sáng có nghĩa là máy bạn đã vô hiệu hóa tài khoản root rồi. Khi đó bạn không cần làm gì thêm và máy tính của bạn không bị ảnh hưởng bởi lỗ hổng trên.

Nguồn: Wired

TIN LIÊN QUAN

Apple đã phát hành bản vá lỗi truy cập macOS High Sierra chỉ bằng 2 cú click

Ngay bây giờ nếu bạn đang dùng Mac thì hãy vào  > App Store > Update để tải về bản cập nhật này.

Apple đã phát hành bản vá lỗi truy cập macOS High Sierra chỉ bằng 2 cú click

Theo thông tin TCN đã chia sẻ vào ngày hôm qua 19/11 (xem chi tiết), phiên bản macOS High Sierra đã xuất hiện một lỗ hổng khá nhiệm trọng và bất cứ ai cũng có thể đăng nhập vào máy tính chỉ với một từ 'root' mà không cần tới tài khoản cá nhân.

[WWDC 2017] Apple giới thiệu MacOS High Sierra với nhiều cải tiến mới

Tại sự kiện WWDC 2017, Apple cính thức giới thiệu hệ điều hành cải tiến mới mang tên MacOS High Sierra với rất nhiều cải tiến mới.

Apple phát hành macOS High Sierra 10.13.4 chính thức

Trong bản cập nhật macOS High Sierra 10.13.4 lần này, Apple vẫn tập trung cải thiện độ ổn đinh, hiệu năng và bảo mật cho Mac, các thay đổi trong bản cập nhật macOS 10.13.4 bao gồm: Thêm hỗ trợ cho trò chuyện Business Chat trên Messages tại Mỹ. Thêm

macOS High Sierra 10.13.1 đã sửa nhiều lỗi, bao gồm lỗi bàn phím tiếng Việt

Nếu anh em đang dùng macOS 10.13 High Sierra và chưa cập nhật lên bản 10.13.1 thì cần lên ngay nhé, phiên bản này đã sửa kha khá lỗi, bao gồm lỗi bàn phím tiếng Việt.

Apple công bố MacOS High Sierra với một loạt các cải tiến đột phá

Vậy là WWDC 2017 đã chính thức diễn ra, ngoài các thông báo khác, Apple đã công bố phiên bản mới nhất của macOS dưới dạng macOS 10.13 hay còn gọi...

Phát hiện lỗ hổng bảo mật trong hệ điều hành macOS

Vào ngày đầu tiên của năm 2018, một nhà nghiên cứu với nickname Siguza đã công bố những chi tiết về lỗ hổng zero-day trong macOS hiện chưa có bản vá.

THỦ THUẬT HAY

Cách để chấm dứt ngay những lời mời chơi game trên Facebook

Hiện nay, có rất nhiều người dùng Facebook phàn nàn về những lời mời chơi game liên tục xuất hiện trên thông báo rất khó chịu. Vì vậy, mình xin...

Hướng dẫn chụp màn hình Samsung Galaxy Note 8

Chụp ảnh màn hình là một trong những tính năng thiết yếu của smartphone. Tuy nhiên, không phải điện thoại nào cũng có cách chụp màn hình giống nhau. Hôm nay, Quản Trị Mạng sẽ hướng dẫn các bạn chụp màn hình Samsung

Cách chơi game âm nhạc cực hay cùng Lạc Trôi của Sơn Tùng M-TP

Về cách chơi BEAT MP3 for Youtube có phần giống với game Piano Tiles 2 nhưng điểm nhấn riêng của BEAT MP3 for Youtube là bạn có thể chọn bất cứ video bài hát nào trên Youtube, tuy nhiên sẽ có một vài video sẽ không

Samsung Max: Ứng dụng giúp tiết kiệm dữ liệu cho smartphone Galaxy

Là ứng dụng dành riêng cho smartphone Galaxy, Samsung Max sẽ có hai chế độ chính bao gồm 'Tiết Kiệm Dữ Liệu' và 'Bảo Vệ Quyền Riêng Tư'. Trong đó, chế độ tiết kiệm dữ liệu sẽ nén trang web và các dữ liệu media mà người

Share full bộ key miễn phí vĩnh viễn - Hướng dẫn cài đặt nhanh key Active Office 2016 Professional

Office 2016 là một phần mềm rất hữu ích cho việc thực hiện các công việc văn phòng hàng ngày. Nó bao gồm các ứng dụng như Word 2016, Excel 2016, PowerPoint 2016 và nhiều ứng dụng khác. Tuy nhiên, để sử dụng Microsoft

ĐÁNH GIÁ NHANH

Đánh giá Asus RoG G701VI: Mạnh mẽ và cũng rất nặng

Ở tầm giá 80 triệu đồng, cá nhân mình không nghĩ một người dùng sẽ quan tâm đến cấu hình của một chiếc Laptop Gaming hơn là thương hiệu nó mang trên mình, bởi thực sự tầm giá này chiếc máy tính nào đi chăng nữa nó cũng

Mở hộp đánh giá nhanh Nubia Z11 Mini: Thiết kế sang trọng, màn hình chất lượng, camera 16MP

Techrum - Nubia là gương mặt mới trong ngành sản xuất smartphone, nhưng với những sản phẩm có chất lượng tốt và có cả Cristiano Ronaldo làm đại sứ thương hiệu, Nubia đã và đang có được sự chú ý của người dùng khắp thế

Trên tay và đánh giá nhanh Gionee S6s: Cứng cáp, sang trọng

Là chiếc điện thoại tầm trung mới nhất từ Gionee, S6s có thiết kế sang trọng, cứng cáp và cấu hình tốt, hứa hẹn mang đến trải nghiệm chất lượng cho người dùng.