Войти

Или войди с помощью

Уязвимость OS X позволяет получить доступ к компьютеру без ввода пароля

Юрий Милош avatar |
Уязвимость OS X позволяет получить доступ к компьютеру без ввода пароля

Не секрет, что практически в любом споре о превосходстве той или иной платформы, одним из аргументов пользователей OS X становится безопасность. Вирусов для компьютеров Apple действительно практически нет, зато уязвимостей в разного рода программном обеспечении все-таки хватает. Достаточно вспомнить историю с Java. А сегодня вновь всплыла обнаруженная полгода назад уязвимость в самой OS X. До сих пор каких-то продуктивных попыток ее закрыть со стороны Apple не было.

Учитывая, что OS X уходит своими корнями в Unix, команда sudo также актуальна в операционной системе компьютеров Apple. Она позволяет разрешить или наоборот запретить пользователям выполнение тех или иных действий с компьютером от имени так называемого «суперпользователя». Некоторые возможности этой команды даже позволяют получить доступ к файлам другого пользователя этого же компьютера, хотя данная функция и защищена паролем.

Но не все так просто и безоблачно. Разработчики из Metasploit обнаружили, что ввода пароля можно избежать. Для этого нужно всего лишь изменить системную дату и время на 1 января 1970 года, 0 часов и 0 минут. После этой нехитрой манипуляции ввода пароля «суперпользователя» можно избежать и получить доступ к связке ключей другого пользователя или, например, установить вредоносное программное обеспечение.

Уязвимости подвержена OS X версий 10.7 – 10.8.4, а также некоторые дистрибутивы Linux, в которых настройки даты и времени не защищены паролем. Кстати, это и является верным решением, чтобы защитить свой компьютер – активировать запрет на изменение параметров в разделе «Дата и время» без ввода пароля. Также ожидается, что в ближайшее время Apple все-таки отреагирует и закроет опасную уязвимость. [ai]

18
undefined
iPhones.ru
Не секрет, что практически в любом споре о превосходстве той или иной платформы, одним из аргументов пользователей OS X становится безопасность. Вирусов для компьютеров Apple действительно практически нет, зато уязвимостей в разного рода программном обеспечении все-таки хватает. Достаточно вспомнить историю с Java. А сегодня вновь всплыла обнаруженная полгода назад уязвимость в самой OS X. До...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. redrex13 avatar
    redrex13 29 августа 2013
    0

    надо бы быстрее запретить если еще замок открыт )

    Bad Wolf avatar
    Bad Wolf1 сентября 2013
    0

    sudo -k и заблокировать замочек в настройках, и проблемы как и не было.

    Войди на сайт, чтобы ответить
    Ответить
  2. iМаньяк avatar
    iМаньяк 29 августа 2013
    0

    Думаю, что сделают заплатку в виде принудительного блокирования даты и времени в настройках.

    redrex13 avatar
    redrex1329 августа 2013
    0

    @iМаньяк, неее, скорее чтоб по умолчанию был запрет на изменения даты

    evil.box avatar
    evil.box29 августа 2013
    0

    @iМаньяк, они просто обновят бинарник sudo

    Войди на сайт, чтобы ответить
    Ответить
  3. T avatar
    T 29 августа 2013
    0

    Какие же стремные часы в настройках, это при том, что купили лицензию у швейцарской компании за использование их циферблата, мог ли бы прикрутить чтоли.

    Войди на сайт, чтобы ответить
    Ответить
  4. vozz avatar
    vozz 29 августа 2013
    0

    Недо ОС еще и косяками ((

    Airnes avatar
    Airnes29 августа 2013
    0

    @vozz, это венду фраза? Да, там одни косяки.

    Включил режим параноика и поставил замочек на часы :)

    Войди на сайт, чтобы ответить
    Ответить
  5. skrdma avatar
    skrdma 29 августа 2013
    0

    А я шифрую данные FileValue и мне пох… :)

    Desired avatar
    Desired29 августа 2013
    0

    @skrdma, FileVault*

    Darth Saddam avatar
    Darth Saddam29 августа 2013
    0

    @skrdma, ну и зря вы так делаете. Вы и ваши данные не нужны никому (если вдруг нужны, что врятли, дырявый FileVault вас не спасет). А вот проблем вы себе этим создали. Любая ошибка диска, и прощай ВСЕ ваши данные.

    skrdma avatar
    skrdma30 августа 2013
    0

    @Darth Saddam, ну почему дырявый, насколько я знаю Apple всё пофиксила, и данные никуда не пропадут, т.к. Вся копия hdd лежит в timemachine (вещь офигенная) . Я считаю, что компьютеры mac неприступны и очень надёжные ( проверено временем)

    Войди на сайт, чтобы ответить
    Ответить
  6. BlackDiamond avatar
    BlackDiamond 29 августа 2013
    0

    А зачем вообще нужен такой функционал как выставить прошедшее время? Тем более аж то 1970 года? Кто этим пользуется?

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.