Войти

Или войди с помощью

Осторожно! Любой может стать администратором в macOS без ввода пароля

Артём Баусов avatar |
Осторожно! Любой может стать администратором в macOS без ввода пароля

Кажется, Apple забыла закрыть одну маленькую, но серьезную «брешь». Любой может стать администратором в macOS High Sierra без ввода пароля.

Как это работает

Любой пользователь может стать «суперпользователем». У него есть права на внесение любых изменений в настройки компьютера.

Работает схема просто. В разделе Системные настройки —> Пользователи и группы нажмите на значок замочка. У вас запросят логин и пароль, необходимо ввести root (имя пользователя) и оставить пустой графу Пароль.

После этого несколько раз нажимаем «Ввод», и всё. У вас права владельца системы.

Пользователь Twitter под ником @lemiorham отметил, что уязвимость доступна даже в последней бета-версии macOS High Sierra.

Работает данная фишка только в интерфейсе операционной системы. В Терминале за root не получится залогиниться.

Как этого избежать

Решение проблемы такое же простое, как и её появление. Необходимо установить пароль на учётную запись root.

Шаг 1. Перейдите в меню Системные настройки —> Пользователи и группы.

Шаг 2. Щёлкните по значку замка, введите имя и пароль администратора.

Шаг 3. Нажмите Параметры входа —> Подключить (или Изменить).

Шаг 4. Выберите Открыть Службу каталогов.

Шаг 5. Щелкните значок замка в окне Служба каталогов, повторно введите имя и пароль администратора.

Действия в строке меню Службы каталогов:

Выберите Правка —> Включить корневого пользователя и введите пароль для юзера root.

В этом же разделе пользователя root можно отключить.

Есть и второе решение. Набираем в Терминале команду sudo passwd root и вводим пароль для суперпользователя.

34
undefined
iPhones.ru
Под угрозой все пользователи macOS High Sierra.

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. Mihael Isaev avatar
    Mihael Isaev 29 ноября 2017
    3

    Проверил у себя на MBP2017 и на MBP2015 (оба на 10.13.1) не срабатывает, так что похоже на вброс.
    Да и вообще это был бы немыслимый фейл.

    boshlin avatar
    boshlin29 ноября 2017
    2

    @Mihael Isaev, не так проверил. Когда написал root, нужно долбить кнопку Enter. Через секунды полторы две все сработает

    Mihael Isaev avatar
    Mihael Isaev29 ноября 2017
    0

    @boshlin, и правда! сработало! жесть какая!!!

    firesnake avatar
    firesnake29 ноября 2017
    1

    @Mihael Isaev, то же самое, нифига не срабатывает.

    Войди на сайт, чтобы ответить
    Ответить
  2. Alexandr Melodica avatar
    Alexandr Melodica 29 ноября 2017
    0

    Sudo passwd root, поправьте

    Артём Баусов avatar
    Артём Баусов29 ноября 2017
    0

    @Alexandr Melodica, и правда, спасибо! Исправили :)

    Войди на сайт, чтобы ответить
    Ответить
  3. joker2k2 avatar
    joker2k2 29 ноября 2017
    3

    хай сиерра сработало!! жесть!
    тима кука в отставку! доколе?!1!11

    Войди на сайт, чтобы ответить
    Ответить
  4. NlKlTA avatar
    NlKlTA 29 ноября 2017
    2

    Ебушки воробушки и вправду сработало(MacBookPro 2017 TouchBar, 10.13.2)

    Вот только не понял зачем мне это ещё, но надеюсь что понадобиться!

    NlKlTA avatar
    NlKlTA29 ноября 2017
    0

    @NlKlTA, только что с помощью этого трюка выключил себе брандмауэр и FileVault, короче он работает везде, как этого раньше никто не видел, просто загадка…

    Войди на сайт, чтобы ответить
    Ответить
  5. lurker avatar
    lurker 29 ноября 2017
    1

    Просто root по умолчанию заблокирован и ребята решили, что не страшно, если у заблокированного аккаунта пароль будет пустым. Эти же действия его активируют, пароль же остается каким был – никаким.

    Войди на сайт, чтобы ответить
    Ответить
  6. AndreyS avatar
    AndreyS 29 ноября 2017
    1

    pizdec^ %(

    Войди на сайт, чтобы ответить
    Ответить
  7. GoSo avatar
    GoSo 29 ноября 2017
    3

    C root так же можно войти в систему выбрав “другой пользователь”. И получить доступ ко всем пользователям.
    Это немыслимый фейл…..

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.