Ir al contenido principal

Hay un increíble fallo de seguridad en macOS que permite modificar el sistema con el usuario “root” y sin contraseña



Se identificó una grave falla en la última versión de macOS High Sierra, que permitiría a cualquier persona ingresar al sistema operativo de Apple como usuario root y, por ende, tener acceso ilimitado a todo lo que se encuentre en la computadora.

Debido a esta vulnerabilidad, se puede ingresar al sistema sin restricciones ni password. Basta con ir hasta Preferencias del Sistema de la Mac y presionar en el ícono del candado. En la ventana emergente se ingresa como usuario el término "root" y luego de presionar varias veces el botón de acceso o "log in", se accede al equipo.

Este error fue identificado y difundido por Lemi Orhan Ergin, de la empresa Software Craftsmanship Turkey.

Un desarrollador ha desvelado un nuevo fallo de seguridad en el sistema operativo macOS High Sierra que permite a cualquiera iniciar sesión como administrador en el ordenador, para modificarlo a su antojo. El hallazgo fue revelado en Twitter ante los ojos de todo internet.

El responsable de descubrir la vulnerabilidad fue el programador Lemi Orhan Ergin, quien mediante la red social intentó comunicarse con el soporte de Apple para revelar semejante fallo de seguridad:

El fallo permite a cualquiera loguearse o iniciar sesión como administrador en un Mac sin necesidad de la contraseña. Lo único que tiene que hacer es reemplazar el nombre de usuario con la palabra “root” y presionar el botón “desbloquear” varias veces, hasta que el sistema le de acceso.

Gizmodo en Español pudo comprobar la veracidad del fallo. Tras apenas dos intentos pudimos acceder como administrador en dos MacBook diferentes.

Apple todavía no ha realizado declaraciones al respecto, pero no es arriesgado imaginar que están comenzando a trabajar en una actualización que corrija este grave fallo de seguridad.

Afortunadamente, hay una solución que todos los usuarios de macOS High Sierra pueden aplicar mientras llega una de Apple. Simplemente coloca una contraseña al usuario “root” desde la Utilidad de Directorios, de ese modo nadie podrá acceder a tu Mac aprovechando la vulnerabilidad.

Fuente: http://es.gizmodo.com/hay-un-increible-fallo-de-seguridad-en-macos-que-permit-1820811255

Comentarios

Entradas más populares de este blog

Las aplicaciones educativas que deben tener tus hijos

Desde la década de los años 80, el mundo le ha dado la bienvenida a la nueva generación de niños llamados “Los millennials”, esos que desde pequeños manejan a la perfección los teléfonos celulares y los que sorprenden con su ‘‘habilidades digitales’’. Estos niños naturalmente nacen inmersos en la tecnología, lo que obliga a los padres a enseñarles su buen uso. Contactamos a la educadora Rosario Ramírez, quien nos explicó que el uso de la tecnología es una competencia necesaria para la vida y la educación en el siglo XXI. Por lo tanto, la tecnología, según su punto de vista, es como un eje transversal que ayuda a desarrollar competencias del siglo XXI, tales como: ‘‘la metacognición’’, o sea, la capacidad de aprender cosas nuevas y crear nuevos contenidos y conocimientos. Esta permite la innovación y es una herramienta que hace eficiente la comunicación, la colaboración y el trabajo en equipo. Además, de que desarrollen la capacidad de pensamiento crítico al aprender a eval...

Exingeniero de Google quiere fundar religión con Inteligencia Artificial como Dios

Luego de que vimos cómo los monjes japoneses eran sustituidos por robots sabíamos que sólo era cuestión de tiempo antes de que alguien fundara una religión basada en la adoración a un autómata. Lo curioso aquí es que todo está sucediendo gracias a un ex empleado de Google. Un extenso reportaje publicado en Wired revela la historia de Anthony Levandowski, un millonario, ex ingeniero que trabajó para Google, y que ahora enfoca todo su dinero y esfuerzos en “desarrollar y promover la realización de una Divinidad basada en una Inteligencia Artificial“. Este proyecto de religión, llamado por el momento como Way of the Future, data sus orígenes desde el año 2015, contemplando en sus primeros documentos a Levandowski como su fundador. La meta “moral” de Way of the Future, según marcan sus propios estatutos de fundación, consistiría en contribuir a la mejora de la sociedad mediante la adoración a esta divinidad potenciada por una Inteligencia Artificial. Pero hasta el momento Way of the...

Las cinco empresas que superaron el billón de dólares antes que Apple

Apple se afianza como la mayor compañía por capitalización bursátil tras alcanzar el billón de dólares de valoración (861.220 millones de euros). La ‘empresa de la manzana’ lidera fácilmente el mercado por delante de Amazon (872.000 millones de dólares), Alphabet(844.000 millones), Microsoft (816.000 millones) o Facebook(504.000 millones). Apple es la primera firma americana en conseguir una valoración de un billón de dólares, pero lejos de ser la primera a nivel global, la historia guarda ejemplos en varios puntos del mundo. Si ajustamos la inflación del dólar al valor actual, han existido al menos cinco empresas que han alcanzado esta cifra, recoge en un artículo Time . La nuez moscada y los 8 billones La Compañía Neerlandesa de las Indias Orientales (VOC, por sus siglas en flamenco) alcanzó un valor total del mercado de 78 millones de florines holandeses a principios del siglo XVII. Eso equivale a aproximadamente 8,2 billones de dólares (7 billones de euros) en la actualidad, lo...