Un bug din macOS High Sierra permite accesul ca administrator

Din când în când, la fiecare sistem de operare este dezvăluit câte un bug oribil sau două. Astăzi, macOS a căzut victimă acestui obicei, iar în ceea ce privește bug-urile, acesta este unul mare. De asemenea, din păcate, creează o problemă de securitate imensă, deci dacă aveți un Mac care rulează MacOS High Sierra, ar trebui să citiți mai departe, deoarece există o soluție ușor de aplicat.
În primul rând, problema. Bug-ul vă permite vouă (sau oricui altcuiva) care are acces la Mac-ul vostru să obțină drepturi de root (administrator) fără parolă. Serios. Tot ce trebuie să faceți este să introduceți „root” în câmpul nume de utilizator când vă conectați, lăsați câmpul de parolă necompletat și apoi apăsați de câteva ori tasta Return (sau faceți clic de mai multe ori pe butonul Login). Asta este tot, acum sunteți instant logat ca un „superuser”, ceea ce înseamnă că aveți drepturi de citire și scriere la fișierele de sistem, inclusiv la ceea ce este în alte conturi macOS.
Evident, acest lucru nu are cum să fie decât foarte rău. Cu toate acestea, există o soluție rapidă pentru a remedia situația, pe care o puteți aplica până când Apple repară această eroare. Ce trebuie să faceți este să setați o parolă pentru root. Lansați o fereastră Terminal și introduceți „sudo passwd -u root”, apoi introduceți parola voastră și apoi introduceți o nouă parolă pentru utilizatorul root. Odată ce ați făcut acest lucru, bug-ul nu se mai manifestă.
Sperăm că Apple deja a a fost informat despre această problemă și că lucrează la o soluție.
Update: un reprezentant Apple a dat următoarea declarație:
Lucrăm la o actualizare de software pentru a rezolva această problemă. Între timp, setarea unei parole pentru root împiedică accesul neautorizat la Mac. Pentru a activa Utilizatorul Root și a seta o parolă, urmați instrucțiunile de aici. Dacă un Utilizator Root este deja activat, pentru a vă asigura că nu este setată o parolă fără caractere, urmați instrucțiunile din secțiunea „Modificați parola root”.