V operačním systému MacOS High Sierra je velká bezpečnostní díra

Jsou drobné bezpečnostní chyby, které dokáží využít hackeři se sofistikovanou technologií a pak také „bezpečnostní krátery“, které dají váš systém na pospas téměř každému. A právě taková se objevila v operačním systému MacOS High Sierra. Ta umožní komukoli, kdo má fyzický přístup k počítači přihlásit se k administrátorskému profilu (tedy profilu s přístupem k veškerým datům a nastavením) aniž by zadal heslo. Zpráva o chybě byla zveřejněná na Twitteru a Apple na ni později reagoval prohlášením:

„Pracujeme na softwarové aktualizaci, která by celý problém vyřešila. Doporučujeme všem uživatelům, aby nastavili administrátorské heslo, čímž zabrání neoprávněnému přístupu do systému. Chcete-li heslo změnit, postupujte podle následujících pokynů: https://support.apple.com/en-us/HT204012

Podle serveru Theverge.com byla chyba přítomná už ve verzi 10.13.1 a přetrvává až do současné nejnovější verze. Kdokoliv se mohl, pouze s uživatelským jménem Root, přihlásit do systému. Měl pak možnost měnit veškerá nastavení, včetně změny hesel ostatních uživatelů. Mohl také měnit Apple ID e-mailové adresy a jistě by se našlo mnoho dalších „kreativních“ způsobů, jak chybu využít.

Vzhledem k rozsahu a závažnosti chyby se Apple bude snažit uvolnit relevantní aktualizaci v nejbližší době, ačkoli mohla být původně plánovaná na později. Každopádně doporučujeme všem uživatelům změnit administrátorské heslo. Postup je popsán v odkazu, který Apple zveřejnil ve svém prohlášení. A zvládne to skutečně každý.

Chcete-li změnit heslo jděte následující cestou, klikněte na ikonku jablka>  Předvolby systému> Uživatelé a skupiny> Volby přihlášení> Připojit> Otevřít Adresářovou utilitu…> Na horní liště zvolte Úpravy. Následně zvolte možnost povolit kořenového uživatele (Enable the Root User) pokud tuto možnost již nemáte zaškrtnutou a následně zvolte Změnit heslo uživatele root. Pokud byste měli s výše uvedeným postupem nějaký problém, obraťte se na nás v komentáři pod článkem.

Zdroj: theverge.com techcrunch.com

Aktualizace: Společnost Apple vydala 30.11. opravný patch, který problém se zabezpečením vyřeší. Patch je dostupný ke stažení na Appstore.