Spring naar bijdragen

  • Wachtwoordprompt macOS is te omzeilen met eenvoudige truc

     Delen


    In macOS is het mogelijk om een beveiligingsprompt waar om het wachtwoord van een administrator wordt gevraagd te omzeilen door 'root' in te vullen en het wachtwoordveld leeg te laten. Het lek werkt op de recentste versie van macOS High Sierra.

    Het lek werd ontdekt door gebruiker Lemi Ergin, die zijn bevindingen op Twitter deelde. Hij geeft aan dat er soms meerdere pogingen gedaan moeten worden, maar het in principe altijd lukt. Ook is het mogelijk om op deze manier op een vergrendelde computer in te loggen of vanuit een gastaccount een administratoraccount aan te maken. Tweakers heeft de bug op meerdere Apple-computers weten te reproduceren. Het lijkt alleen te werken op High Sierra, niet op eerdere versies.

    Apple heeft nog niet op de bug gereageerd. Of en wanneer er een oplossing voor komt, is nog niet bekend. In de tussentijd is er een workaround beschikbaar door de rootgebruiker in te schakelen en daar een wachtwoord aan toe te kennen. Op de website van Apple is een stappenplan beschikbaar die uitlegt hoe dit te doen.

    Het is niet de eerste keer dat er een slordige bug in macOS boven water komt drijven. In oktober bleek dat het mogelijk was om het wachtwoord van een apfs-volume te tonen op de plaats van de hint. Apple heeft toen snel een update uitgebracht die het probleem verhielp.

    Update 29/11/2017: bron Tweakers

    Apple werkt aan update voor bug die roottoegang geeft tot macOS High Sierra

    Apple heeft gereageerd op het bericht dat macOS High Sierra een ernstige bug bevat die elke gebruiker laat inloggen met rootrechten. Het bedrijf werkt aan een software-update en legt uit hoe klanten van een work-around gebruik kunnen maken.

    Details over de update, zoals wanneer deze moet verschijnen, geeft Apple nog niet. "In de tussentijd voorkomt het instellen van een rootwachtwoord ongeoorloofde toegang tot je Mac", stelt het bedrijf in de reactie. Apple verwijst daarbij naar het stappenplan voor het inschakelen van een rootgebruiker en het instellen van een wachtwoord. Het bedrijf benadrukt dat gebruikers moeten voorkomen dat een leeg wachtwoord ingesteld is.

    Dinsdag bleek dat het in principe voor een ieder mogelijk was in te loggen op macOS High Sierra door simpelweg 'root' in te vullen in de beveiligingsprompt en het wachtwoordveld leeg te laten. Standaard is root uitgeschakeld, maar door zo in te loggen wordt meteen zo'n account, zonder wachtwoord aangemaakt. Daarmee krijgen onbevoegden volledige toegang tot Mac-systemen, wat bijvoorbeeld bij onbeheerde computers grote risico's oplevert. Bovendien kan met rootrechten op afstand ingelogd worden.

    De bug zit in alle versies van macOS High Sierra. Eerdere versies van Apples besturingssysteem zijn niet getroffen.

     

    Update 29/11/2017 23:05h bron: Tweakers

    Apple brengt update uit die 'root'-bug in macOS High Sierra fikst.

    Apple heeft een update uitgebracht voor macOS High Sierra om de bug te fiksen waarmee het mogelijk was om in te loggen als rootgebruiker zonder wachtwoord. Volgens Apple lag een 'logic error' ten grondslag aan de fout in de software.

    Het gaat om Security Update 2017-001 en gebruikers van High Sierra kunnen de update per direct installeren. Na de update vraagt de software om extra validatie van gegevens bij het verzoek om in te loggen als root. Apple raadt gebruikers aan de update zo snel mogelijk te installeren. Alleen gebruikers van High Sierra zijn getroffen door de bug, zo bevestigt Apple.

    De 'root'-bug kwam dinsdagavond naar buiten. Als macOS de beveiligingsprompt laat zien, kunnen gebruikers zonder de update 'root' als gebruikersnaam invoeren en zonder wachtwoord op 'unlock' klikken. Daarna is het ook mogelijk om op deze manier vanaf het lockscreen in te loggen op een Mac-machine.

    Nog voor de update naar buiten kwam, konden gebruikers de kwetsbaarheid verhelpen door zelf de rootgebruiker te activeren en een eigen wachtwoord daarvoor in te stellen. Standaard zet Apple de rootgebruiker uit in het besturingssysteem. Wat voor 'logic error' zorgde voor de bug, zegt Apple niet. Beveiligingsonderzoeker Patric Wardle ontdekte dat de eerste klik op 'unlock' de rootgebruiker zonder wachtwoord aanmaakte, terwijl gebruikers met de tweede klik konden inloggen. Het is onduidelijk of kwaadwillenden van de softwarefout misbruik hebben gemaakt. De bug zat sinds de release van High Sierra in macOS.

     



    bewerkt door Trizomu


    Trizomu
    • Leuk 1
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


Mededelingen

  • Nieuwe handleiding

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    Gast Avenue 17

    Gast Avenue 17

    Geplaatst

    The charming answer

    Drifter

    Geplaatst

    Hierbij nog 10 Toppers als aanvulling op bovenstaande Gratis Games Fall Guys: Ultimate Knockout Platforms: PlayStation 5, PlayStation 4, Xbox Series X en S, Xbox One, Nintendo Switch en pc Ook na de hype is Fall Guys een geweldige partygame. Met honderd man door een hindernisbaan vol draaiende hamers, sloopkogels en vliegende platformen stormen is natuurlijk een recept voor ultieme chaos. Dankzij de logge physics en merkwaardige besturing kun je eigenlijk ook niet boos worden als je vlak voor de finish van de baan wordt ge-yeet. Honkai: Star Rail Platforms: PlayStation 5, Android, iOS en pc Onze Kamal is nog steeds verslingerd aan de gratis, strategische rpg Honkai Star Rai. Voor deze game laten we dan ook hem aan het woord: “Als ik Honkai: Star Rail zou moeten samenvatten: het is een van de meest gedetailleerde rpg’s, die maar blijft verrassen. Als je Genshin Impact speelt, weet je al hoeveel passie miHoYo in zijn games stopt. Honkai: Star Rail is geen uitzondering. Ik ben sinds dag één een megafan en kan de game aan iedere fan van rpg-games aanraden.” Nou, duidelijk dus. Overwatch 2 Platforms: PlayStation 5, PlayStation 4, Xbox Series X en S, Xbox One, Nintendo Switch en pc Overwatch 2 stelde bij verschijning behoorlijk teleur. De singeplayercampagne ontbrak (en is inmiddels geannuleerd), de game was niet bijster veel veranderd ten opzichte van het eerste deel en personages vrijspelen kost veel speeltijd óf geld. Nu spelers elk nieuw personage direct kosteloos ontvangen, is Overwatch 2 een stuk beter om gratis te spelen. Bovendien is Blizzards hero-shooter na al die jaren gestroomlijnder en gevarieerder dan ooit. Marvel Snap Platforms: Pc Er zijn talloze mobiele games, maar Marvel Snap verdient absoluut een vermelding. Het heeft alles wat je wilt van een gratis cardgame: een eerlijk verdienmodel, simpele regels en een fantastische presentatie. Even een online potje spelen is eenvoudig, en het introduceert het grote publiek op een leuke manier aan minder bekende helden. Dota 2 Platforms: Pc Vaak wordt Dota 2 de ingewikkeldere tegenhanger van League of Legends genoemd, maar dat is voor de community zelf vloeken in de kerk. Alleen al omdat alle helden bij aanvang gratis beschikbaar zijn, in tegenstelling tot League. Bovendien is de gameplay nóg strategischer ingestoken, met een strenge doch bevredigende leercurve voor nieuwkomers. Spelunky Classic Platforms: Pc In Spelunky is elke stap voorwaarts een risico, terwijl je een weg graaft door de ondergrondse gangen. Spelunky HD en Spelunky 2 zijn wellicht betere opties, maar als je de bikkelharde roguelike-platformervaring van Derek Yu’s franchise in z’n meest pure vorm wil beleven, dan is het origineel nog altijd een goede optie. Counter-Strike 2 Platforms: Pc Hoewel niet iedereen tevreden is over de veranderingen in Counter-Strike 2 ten opzichte van Global Offensive, kun je eigenlijk niet om de game heen. Al jarenlang is het de gouden standaard voor competitieve shooters die draaien om pure reflexen en strategie. Daarbij is de balans nog steeds uitstekend, en hebben maps een welkome grafische make-over gekregen. Geef het nog even, en dan is Counter-Strike weer helemaal terug op het oude niveau. De Sims 4 Platforms: PlayStation 4, Xbox One en pc Je bent een fortuin kwijt als je alle Sims 4-uitbreidingen wilt aanschaffen, maar gelukkig is de basisgame gratis. Toegegeven: de meeste spelers willen waarschijnlijk van start met een of twee uitbreidingen, maar de game is ook prima op zichzelf te spelen. Final Fantasy 14 Platforms: PlayStation 5, PlayStation 4, Xbox Series X en S en pc Final Fantasy 14 betreft één van Square Enix’ grote comebackverhalen. Inmiddels is het een van de populairste mmo’s ter wereld en met elke uitbreiding steeds completer. Sommigen claimen zelfs dat de mmo de beste Final Fantasy-verhalen tot op heden bevat. De game is nu gratis te spelen tot en met level 70, waarbij spelers kunnen kiezen uit 16 verschillende jobs. Doki Doki Literature Club Platforms: Pc Je voelt je in de maling genomen wanneer Doki Doki literature Club van een datingsim verandert in een horrorgame. Hoe en wat is beter om zelf te ontdekken, maar het is goed om te weten dat er inmiddels een Plus-versie van de game met meer content is verschenen. Maar voor de meesten is het origineel een hele goeie gratis game.

    Drifter

    Geplaatst

    Beste @knabbel, er is door @Mafketel een reactie geplaatst met een linkje naar een overzicht van 10 Seedbox providers. Als je die link opent kan je zelf bij elke provider even checken of de mogelijkheid er is om met een Paysafecard te betalen. Het is natuurlijk heel fijn om een kant en klaar lijstje gepresenteerd te krijgen, maar je kan natuurlijk zelf ook iets doen.
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...