Je ľahké zveličovať bezpečnostné problémy. Toto nie je jeden z tých časov. To je naozaj zlé.
Môžete sa k nemu pripojiť pomocou Systémových predvolieb> Používatelia a skupiny> Kliknutím na zámok vykonáte zmeny. Potom použite "root" bez hesla. A skúste to niekoľkokrát. Výsledok je neuveriteľný! pic.twitter.com/m11qrEvECs
- Lemi Orhan Ergin (@lemiorhan) 28. novembra 2017
Ako funguje Exploit
Upozornenie: Nerobte to na počítači Mac!Ukážeme vám tieto kroky, aby ste poukázali na to, aké jednoduché je toto zneužitie, ale v skutočnosti ich bude zanechať váš počítač neistý. Do. Nie. Do. Toto.
Využívanie môže byť spustené mnohými spôsobmi, ale najjednoduchší spôsob, ako zistiť, ako funguje, je systémové predvoľby. Útočník potrebuje iba prejsť na používateľov a skupiny, kliknúť na zámok vľavo dole a potom sa pokúsiť prihlásiť ako "root" bez hesla.
To dáva útočníkovi prístup k všetkým predvoľbám administrátora v systémových predvoľbách … ale to je len začiatok, pretože ste vytvorili nový, rootový systémový používateľ bez hesla.
Po vykonaní vyššie uvedených krokov sa útočník môže odhlásiť a zvoliť možnosť "Iné", ktorá sa zobrazí na prihlasovacej obrazovke.
Toto je plný prístup. Všetko, čo si môže predstaviť útočník, môže robiť s týmto zneužitím.
A v závislosti od funkcií zdieľania, ktoré ste povolili, mohlo by to byť možné, že to všetko dôjde na diaľku. Aspoň jeden používateľ spustil zneužitie na diaľku pomocou funkcie Zdieľanie obrazovky.
Ak sú niektoré služby zdieľania povolené v cieľovom režime - zdá sa, že tento útok funguje 💯 remote 🙈💀☠️ (pokus o prihlásenie umožňuje / vytvorí účet root s prázdnym pw) Oh Apple 🍎😷🤒🤕 pic.twitter.com/lbhzWZLk4v
- patrick wardle (@patrickwardle) 28. novembra 2017
Ak máte povolené zdieľanie obrazovky, pravdepodobne by ste to mali zakázať, ale kto môže povedať, koľko ďalších možných spôsobov spúšťania tohto problému? Používatelia v službe Twitter preukázali spôsoby spustenia pomocou terminálu, čo znamená, že aj SSH je potenciálnym vektorom. Pravdepodobne neexistuje žiadny koniec spôsobov, ktoré by sa mohli spustiť, ak si vlastné root účet sám a zamknete.
Ako to všetko skutočne funguje? Výskumník bezpečnosti Mac Patrick Wardle vysvetľuje všetko tu s množstvom detailov. Je to docela pochmúrne.
Aktualizácia vášho počítača môže alebo nemusí problém vyriešiť
Od 29. novembra 2017 je pre tento problém k dispozícii náplasť.
Takže zatiaľ čo odporúčame aktualizáciu vášho počítača Mac, mali by ste pravdepodobne postupovať podľa nasledujúcich krokov, aby ste sami zavreli chybu.
Navyše, niektorí používatelia hlásia, že oprava porušuje lokálne zdieľanie súborov. Podľa spoločnosti Apple môžete vyriešiť problém otvorením terminálu a spustením nasledujúceho príkazu:
sudo /usr/libexec/configureLocalKDC
Zdieľanie súborov by potom malo fungovať. Otkyot not notot τη notkyototky not notot notkyky
Chráňte sa tým, že aktivujete koreň s heslom
Hoci bola uvoľnená náplasť, niektorí používatelia môžu stále vyskytnúť chybu. Existuje však ručné riešenie, ktoré ho opraví: stačí povoliť účet root s heslom.
Ak to chcete urobiť, prejdite na položku Systémové predvoľby> Používatelia a skupiny a kliknite na položku Možnosti prihlásenia na ľavom paneli. Potom kliknite na tlačidlo "Pripojiť" vedľa "Sieťový účet server" a nový panel sa objaví.
Udržujte inštaláciu aktualizácií
Urobme to jasné: bola to obrovská chyba v prípade spoločnosti Apple a bezpečnostná náplasť nefunguje (a rozbíjanie zdieľania súborov) je ešte trapnejšia. Hovoril to však, že exploit bol dosť zlý, že sa Apple musel rýchlo pohybovať.Myslíme si, že by ste mali úplne nainštalovať opravu dostupnú pre tento problém a povoliť heslo pre root. Dúfajme, že čoskoro Apple tieto problémy vyrieši inou záplatou.
Aktualizujte Mac: tieto príkazy ignorujte. Sú tam z nejakého dôvodu.