1.具体操作是这样的,在登录界面只要输入四个字母“ROOT”就可以直接进入系统了,之前设置好的用户名和密码根本没起到拦截的作用,直接用ROOT四个字母就可以绕过。
不怀好意的人可利用这一漏洞获得授权登入到系统管理员账户,从而拥有浏览、修改文件,甚至修改登录密码等权限,与用户绑定的AppleID电子邮件地址也可以被删除和修改。
如果被不法分子利用该漏洞,会存在多种方式给Mac台式电脑和笔记本电脑造成严重损坏。
2.假如你Mac电脑上也安装了HighSierra系统,任何人都可以绕过锁屏验证而直接进入操作系统。
操作也很容易,用户只需要进入“系统偏好”设置,选择“用户和组”,选择点击解锁按钮,这时候就会弹出一个提示框要求输入用户名和密码就可以变更系统设置,在用户在“用户名”一栏中输入“root”,这样做即使不填写密码,也可以进入系统。
现苹果已作出回应,声称已经发布了安全补丁来解决这个问题,这个修复补丁是会自动安装的,希望大家能尽快升级。当下苹果也为用户做出了道歉并表示后期将仔细审查软件开发流程,以防此类事件再次发生。
3.以下是苹果公司声明全文:
如果没等到苹果官方的修复补丁,也可以用以下解决方法,只需创办一个名为“root”的用户,并且给这个用户设置相应的密码就可以了。
总体来说,密码是电脑安全最基本的一项安全设施,苹果电脑怎么可以犯这么低级的错误呢?看来苹果系统开发程序员要好好检讨一下了。
标签:漏洞,苹果,危险