macOS High Sierra cho phép truy cập vào hệ thống ở quyền root một cách đơn giản

Một số nhà nghiên cứu phát hiện ra rằng trong High Sierra, bản update mới nhất của macOS, có một lỗ hổng nghiêm trọng cho phép truy cập vào hệ thống ở quyền root chỉ bằng cách vô cùng đơn giản.

Cụ thể, ở màn hình đăng nhập vào một chiếc máy Mac có nhiều người dùng, ai cũng có thể gõ chữ root vào ô username, để trống ô password rồi nhấn 2 lần vào nút Unlock, vậy là xong, bạn đã có thể sử dụng máy ở quyền cao nhất của hệ điều hành. Chẳng cần hack gì, cũng chẳng cần malware hay thủ thuật đánh cắp mật khẩu nào cả. Cũng cần nói thêm rằng khi thông tin về lỗ hổng này lan truyền trên Twitter, có một số chuyên gia bảo mật nói họ không thể tái tạo lại vấn lỗi như trên nhưng cũng có người thực hiện thành công. Có vẻ như lỗ hổng chỉ xuất hiện ở High Sierra, các bản macOS cũ hơn không bị ảnh hưởng.

Apple đã xác nhận vấn đề này, và trong thời gian hiện tại bạn có thể tắt hẳn user root hoặc đổi mật khẩu của user này để tránh bị vấn đề trên. Sắp tới hãng hứa sẽ mau chóng phát hành một bản update phần mềm để vá lỗi.Cách đổi

mật khẩu cho user root:

Nhấn vào menu Apple  > System Preferences > Users & Group

Nhấn vào biểu tượng ổ khóa, nhập thông tin đăng nhập của tài khoản bạn đang dùng (đang giả sử bạn có quyền admin với máy, còn không sẽ không làm tiếp được)

Nhấn Login Options > Join > Open Directory Utility.

Nhấn biểu tượng ổ khóa trong cửa sổ này, nhập tiếp username và password của tài khoản bạn đang dùng

Từ menu bar ở cạnh trên màn hình, chọn Edit > Change Root Password

Nhập mật khẩu mới cho user root

Xong

Ghi chú: nếu bạn thấy dòng 'Enable root user' đang bật sáng có nghĩa là máy bạn đã vô hiệu hóa tài khoản root rồi. Khi đó bạn không cần làm gì thêm và máy tính của bạn không bị ảnh hưởng bởi lỗ hổng trên.

Nguồn: Wired

TIN LIÊN QUAN

Apple đã phát hành bản vá lỗi truy cập macOS High Sierra chỉ bằng 2 cú click

Ngay bây giờ nếu bạn đang dùng Mac thì hãy vào  > App Store > Update để tải về bản cập nhật này.

Apple đã phát hành bản vá lỗi truy cập macOS High Sierra chỉ bằng 2 cú click

Theo thông tin TCN đã chia sẻ vào ngày hôm qua 19/11 (xem chi tiết), phiên bản macOS High Sierra đã xuất hiện một lỗ hổng khá nhiệm trọng và bất cứ ai cũng có thể đăng nhập vào máy tính chỉ với một từ 'root' mà không cần tới tài khoản cá nhân.

[WWDC 2017] Apple giới thiệu MacOS High Sierra với nhiều cải tiến mới

Tại sự kiện WWDC 2017, Apple cính thức giới thiệu hệ điều hành cải tiến mới mang tên MacOS High Sierra với rất nhiều cải tiến mới.

Apple phát hành macOS High Sierra 10.13.4 chính thức

Trong bản cập nhật macOS High Sierra 10.13.4 lần này, Apple vẫn tập trung cải thiện độ ổn đinh, hiệu năng và bảo mật cho Mac, các thay đổi trong bản cập nhật macOS 10.13.4 bao gồm: Thêm hỗ trợ cho trò chuyện Business Chat trên Messages tại Mỹ. Thêm

macOS High Sierra 10.13.1 đã sửa nhiều lỗi, bao gồm lỗi bàn phím tiếng Việt

Nếu anh em đang dùng macOS 10.13 High Sierra và chưa cập nhật lên bản 10.13.1 thì cần lên ngay nhé, phiên bản này đã sửa kha khá lỗi, bao gồm lỗi bàn phím tiếng Việt.

Apple công bố MacOS High Sierra với một loạt các cải tiến đột phá

Vậy là WWDC 2017 đã chính thức diễn ra, ngoài các thông báo khác, Apple đã công bố phiên bản mới nhất của macOS dưới dạng macOS 10.13 hay còn gọi...

Phát hiện lỗ hổng bảo mật trong hệ điều hành macOS

Vào ngày đầu tiên của năm 2018, một nhà nghiên cứu với nickname Siguza đã công bố những chi tiết về lỗ hổng zero-day trong macOS hiện chưa có bản vá.

THỦ THUẬT HAY

Hướng dẫn cách đăng xuất khỏi Outlook trên máy tính và thiết bị di động đơn giản nhất

Trước khi bạn có thể thực hiện bất kỳ điều gì trong Microsoft Outlook, bạn sẽ cần biết cách đăng nhập và đăng xuất khỏi tài khoản email của bạn. Đăng nhập tương đối đơn giản, nhưng khi bạn muốn thoát khỏi tài khoản,

Hướng dẫn cách unlike Fanpage Facebook hàng loạt

Sẽ có những Fanpage bạn mong muốn theo dõi, nhưng cũng có những Fanpage bạn muốn nó biến mất khỏi bảng tin Facebook của mình. Hôm nay, mình giới thiệu bạn sử dụng Extension Toolkit For Facebook.

Tản nhiệt CPU là gì và nó hoạt động như thế nào?

Bộ chuyển nhiệt dùng đồng, nhôm hoặc kết hợp cả hai chất liệu này để đưa nhiệt từ đế tản nhiệt qua các ống dẫn nhiệt. Quạt được dùng để thổi không khí qua đây và đưa nó ra khỏi hệ thống, giúp CPU giữ được nhiệt độ an

Cách hẹn giờ tắt nhạc trên Zing MP3

Trên ứng dụng Zing MP3 có sẵn tính năng hẹn giờ tắt nhạc tự động, mà người dùng không cần phải tắt nhạc threo cách thủ công.

Hướng dẫn cách hẹn giờ điều hòa Sharp

Điều hòa Sharp được nhiều người dùng lựa chọn sử dụng nhờ tích hợp nhiều tính năng, tiện ích vượt trội, trong đó có chức năng hẹn giờ. Tuy nhiên, không phải ai cũng biết cách sử dụng chế độ này, vì vậy bài viết sẽ

ĐÁNH GIÁ NHANH

Đánh giá pin LG Gram 14": lướt web liên tục hơn 12 tiếng, chơi game online hơn 6 tiếng

Chiếc LG Gram mà mình sử dụng để test trong bài viết này là phiên bản 14 inch màu xám được cài sẵn hệ điều hành Windows 10. Máy được trang bị bộ pin 4 cell dung lượng 60.06Wh và theo những gì nhà sản xuất nói thì nó có

Đánh giá Xiaomi Mi Band 3 – Hơn cả những gì mong đợi

Hơn cả một chiếc đồng hồ thông thường, Xiaomi Mi Band 3 được trang bị màn hình cảm ứng tiện dụng, tích hợp các chức năng kiểm tra sức khỏe, theo dõi thời tiết, đếm số bước chân, nhịp tim hay theo dõi giấc ngủ, đặc biệt

Đánh giá Xiaomi Mi Max 2 vừa cải tiến vừa cải lùi liệu có đáng mua?

Xiaomi Mi Max 2 được ra mắt cùng với Mi 6 vài tháng trước. So với thế hệ đàn anh Mi Max chiếc phablet năm nay được hơn những gì và mất những gì? mời các bạn cùng xem bài đánh giá. Thông số cấu hình HĐH MIUI 8.5 nền