close

(中央社舊金山28日綜合外電報導)蘋果公司不久前才推出的最新Mac作業系統HighSierra驚爆重大資安漏洞,有心人士毋需任何密碼就可以進入電腦,甚至取得強大的管理者權限。蘋果已經忙著設法補破網。

蘋果公司(Apple)發表聲明說:「我們正在設法以軟體更新,解決這個問題。」

英國廣播公司(BBC)報導,這個重大資安漏洞由土耳其軟體開發者艾金(Lemi Ergin)發現公布。

艾金發現,只要在Mac登入畫面的用戶名稱欄鍵入root,讓密碼欄空白,然後按enter鍵多次,即可取得目標電腦毫不受限制存取權。

但艾金並未遵循資安人員的不成文規定,在發現安全漏洞時先通報業者,讓業者有足夠時間堵住漏洞,再公諸於世,艾金因而招致批評。

至於是否事先知悉這個漏洞,蘋果不證實也不否認。

蘋果技術支援論壇的一名成員兩週多前已發文提到這個漏洞的細節,但文中似乎暗示這個漏洞可能有利於解決問題,而沒說那是個嚴重安全漏洞。

這個漏洞使得Mac門戶洞開,提供極大權限,資安專家說,蘋果犯下這個錯誤,既愚蠢又丟臉。

以root登入的存取權限比一般使用者多出很多,可以讀寫同台電腦中的其他帳號檔案。擁有系統管理者權限的超級使用者還可刪除重要系統檔案,使電腦喪失功能,或植入連防毒軟體也難以偵測到的惡意程式。

一般來說,這個漏洞不能自遠端登入,對多數使用者來說,代表這個漏洞只在有人可以實際接觸到Mac又心懷不軌時,才會構成威脅。但如果因某些其他因素,像是提供技術支援服務而授權遠端登入的話,這個漏洞就會遭到遠端利用。

這項重大資安漏洞曝光的時間點,對蘋果帶來壓力。蘋果必須趕在有心人士利用它犯案前,把漏洞給堵住。(譯者:中央社劉淑琴)1061129



本文引用自: https://tw.news.yahoo.com/mac%E4%BD%9C%E6%A5%AD%E7%B3%BB%E7%B5%B1%E9%87%8D%E5%A4%A7%E8%B3%87%E5%AE%8台南借款免留車 台南借款 台南借款兩萬
arrow
arrow
    全站熱搜
    創作者介紹
    創作者 jeromer70whq 的頭像
    jeromer70whq

    jib5atnathy6

    jeromer70whq 發表在 痞客邦 留言(0) 人氣()