Feature

Klaffende Sicherheitslücke: macOS High Sierra lässt sich ohne Passwort entsperren

Am Dienstag Abend wurde in macOS High Sierra eine massive Sicherheitslücke entdeckt. Das aktuelle Apple-Betriebssystem erlaubt über den Root-User einen Admin-Zugriff ohne Eingabe eines Passwortes. Apple ist über das Problem bereits informiert und verspricht ein baldiges Update. Einstweilen ist allen Nutzern zu raten, das Root-Passwort händisch zu ändern.

macOS High Sierra: Admin-Zugriff ohne Passwort

Jeder kann es selbst nachprüfen: Öffnet die Systemeinstellungen und wählt etwa den Bereich „Benutzer & Gruppen“ aus. Klickt unten auf das Schlosssymbol, ersetzt den vorausgefüllten Benutzernamen durch root und lasst das Passwortfeld unausgefüllt. Nach ein- oder mehrmaligen Klick auf „Schutz aufheben“ hat man vollen Admin-Zugriff auf die Systemeinstellungen.

Auch beim Anmeldebildschirm von macOS kann man sich, nachdem der Root-Benutzer einmal verwendet wurde (was auch im Gastbenutzer möglich ist), über diesen Trick mit Admin-Rechten ins System einloggen. Dieser schwere Bug ist sowohl im aktuellen macOS High Sierra 10.13.1 als auch in der Betaversion von 10.13.2 enthalten. Bis Apple ein Update nachreicht, sollte man unbedingt ein Passwort für den Root-Benutzer vergeben.

Workaround: Root-Passwort vergeben

Dazu in den Systemeinstellungen den Bereich „Benutzer & Gruppen“ öffnen, über das Schlosssymbol entsperren und „Anmeldeoptionen“ auswählen. Dort bei Netzwerkaccount-Server“ auf „Verbinden …“ und anschließend „Verzeichnisdienste öffnen …“ klicken. Dort erneut über das Schlosssymbol entsperren und über die Menüleiste „Bearbeiten“ das „root–Passwort ändern …“. „root-Benutzer deaktivieren“ reicht offenbar nicht aus.

Via MacRumors

Martin Wendel

Neueste Artikel

Apple steht kurz vor Einigung zur Aufhebung des iPhone-Verbots in Indonesien

Indonesien und Apple Inc. stehen offenbar kurz vor einer Einigung, die das im Oktober verhängte Verkaufsverbot für das iPhone 16…

22. Januar 2025

Trump Verkündet Milliardenschweres KI-Projekt „Stargate“

US-Präsident Donald Trump hat das KI-Infrastrukturprojekt „Stargate“ vorgestellt, das in den kommenden Jahren mit 500 Milliarden Dollar ausgestattet werden soll.…

22. Januar 2025

iOS 18.3 Bringt Rechenoperationen in der Taschenrechner-App zurück

Mit iOS 18.3 hat Apple eine kleine, aber bedeutende Änderung an der Taschenrechner-App vorgenommen. Die Funktion zur Wiederholung von Rechenoperationen…

22. Januar 2025

Apple Watch Ultra 3: Diese drei neuen Funktionen kommen 2025

Die Apple Watch Ultra wurde zuletzt 2024 mit einem neuen schwarzen Titan-Finish aktualisiert, aber ohne wesentliche technische Neuerungen. In diesem…

22. Januar 2025

Neues iPad Pro kommt 2025: Nur kleine Verbesserungen erwartet

Laut einem aktuellen Bericht des koreanischen Tech-Portals The Elec plant Apple, in diesem Jahr mindestens ein neues iPad Pro-Modell auf…

22. Januar 2025

iPhone SE 4 Leak: Dynamic Island bestätigt, Zweifel an ‚iPhone 16E‘ Bezeichnung

Eine neue Generation des iPhone SE wird für dieses Jahr erwartet. Jüngste Leaks von Evan Blass deuten darauf hin, dass…

21. Januar 2025

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen