Apple flýtir sér að lagfæra vandræðalegan öryggisgalla Kjartan Kjartansson skrifar 29. nóvember 2017 16:39 Gallinn leynist í nýjustu útgáfu MacOs High Sierra-stýrikerfis Apple. Vísir/AFP Meiriháttar öryggisgalli hefur fundist í nýjustu útgáfu stýrikerfis Apple fyrir Mac-tölvur. Gallinn gerir hverjum sem er kleift að fá rótaraðgang að tölvu án þess að vita lykilorðið. Apple segist vinna að uppfærslu til að greiða úr gallanum. Tyrkneskur tölvunarfræðingur greindi frá gallanum í MacOs High Sierra-stýrikerfinu. Með því að skrifa notendanafnið „root“, skilja eftir lykilorðsreitinn auðan og ýta nokkrum sinnum á vendihnappinn var hægt að fá óheftan aðgang að tölvunni, að því er segir í frétt breska ríkisútvarpsins BBC. Tölvuöryggissérfræðingar lýsa gallanum sem „glappaskoti“ og „vandræðalegum“. Þeir sem hafa rótaraðgang geta til að mynda breytt gögnum á svæði annarra notenda á tölvunni og jafnvel eytt kerfislega mikilvægum skrám þannig að tölvan verði óvirk. Almennt séð hefur gallinn aðeins áhrif ef einhver kemst beint í tölvuna. Til að forðast möguleikann á að einhver nýti sér gallann hvetur Apple viðskiptavini sína til að búa til lykilorð fyrir rótaraðgang fyrir tölvur sínar á meðan unnið er að lausn. Tækni Tengdar fréttir Óánægðir eigendur iPhone 8 segja símana hafa klofnað í sundur Tveir viðskiptavinir tæknirisans Apple, sem fjárfestu nýlega í iPhone 8, segja síma sína hafa klofnað fyrirvaralaust í sundur. Apple hefur málið til rannsóknar. 29. september 2017 23:47 Stóraukið upplýsingaöryggi í nýjum iPhone Upplýsingaöryggi mun stóraukast með andlitsskönnum sem nú hafa verið innleiddir í farsíma. Tæknina verður að finna í nýjustu kynslóð iPhone sem hugbúnaðarrisinn Apple kynnti í gær. 13. september 2017 20:00 Mest lesið Eins og gæludýr sem borðar og borðar en fitnar ekki neitt Atvinnulíf Bestu íslensku vörumerkin 2025 heiðruð í Hörpu Viðskipti innlent Samrunaviðræðum Íslandsbanka og Skaga slitið Viðskipti innlent Íþróttaálfurinn reynir við Íslandsmet á fjölskylduhátíð BL Samstarf Sætur borgarbíll þar til kíkt er í skottið Samstarf Byrja á þremur verslunum og skoða sameinaða verslun á Selfossi Viðskipti innlent „Við reiknum með því að bandarísk stjórnvöld séu með plan B“ Viðskipti innlent Nova kaupir Ofar Viðskipti innlent Ólafsson gin aftur í eigu Íslendinga Viðskipti innlent Engin viðvarandi markaðssetning frá 2023 Viðskipti innlent Fleiri fréttir Trump hækkar tolla á öll lönd Flestir Trump-tollarnir dæmdir ólöglegir Einn stofnenda ASOS fannst látinn Bar vitni í dómsmáli sem gæti dregið dilk á eftir sér Taka umsókn Moderna til skoðunar eftir allt saman Íhuga að fresta útgáfu PS6 um allt að tvö ár Hefja aftur viðræður við Paramount ESB hefur rannsókn á söluháttum Shein og ólöglegum varningi Kanna hvort klámfengnar myndir Musk hafi brotið persónuverndarlög Funda um stofnun innlendrar greiðslumiðlunar Skipta út stjórnarformanni sem sendi Epstein pyntingamyndband Gera Wolt-sendla starfsmenn en á óhefðbundnum kjörum Neita að taka fyrir umsókn um nýja kynslóð flensusprautu Mega ekki kenna haframjólk við mjólk Auglýsingarnar súrari og skrýtnari en húmorinn í fyrirrúmi Allar auglýsingar Ofurskálarinnar á einum stað Skilur að fólk hafi áhyggjur af falli Bitcoin en er sjálfur rólegur Skemmtigarðastjóri Disney verður forstjóri Sameinaði SpaceX og xAI og vill reisa gagnaver á braut um jörðu Lækkar tolla á Indland Tugum þúsunda sagt upp hjá Amazon Kínverjar með langmesta viðskiptaafgang sögunnar Eitt besta leitarárið á norska landgrunninu Samþykktu stofnun stærsta fríverslunarsvæðis í heimi Sjá meira
Meiriháttar öryggisgalli hefur fundist í nýjustu útgáfu stýrikerfis Apple fyrir Mac-tölvur. Gallinn gerir hverjum sem er kleift að fá rótaraðgang að tölvu án þess að vita lykilorðið. Apple segist vinna að uppfærslu til að greiða úr gallanum. Tyrkneskur tölvunarfræðingur greindi frá gallanum í MacOs High Sierra-stýrikerfinu. Með því að skrifa notendanafnið „root“, skilja eftir lykilorðsreitinn auðan og ýta nokkrum sinnum á vendihnappinn var hægt að fá óheftan aðgang að tölvunni, að því er segir í frétt breska ríkisútvarpsins BBC. Tölvuöryggissérfræðingar lýsa gallanum sem „glappaskoti“ og „vandræðalegum“. Þeir sem hafa rótaraðgang geta til að mynda breytt gögnum á svæði annarra notenda á tölvunni og jafnvel eytt kerfislega mikilvægum skrám þannig að tölvan verði óvirk. Almennt séð hefur gallinn aðeins áhrif ef einhver kemst beint í tölvuna. Til að forðast möguleikann á að einhver nýti sér gallann hvetur Apple viðskiptavini sína til að búa til lykilorð fyrir rótaraðgang fyrir tölvur sínar á meðan unnið er að lausn.
Tækni Tengdar fréttir Óánægðir eigendur iPhone 8 segja símana hafa klofnað í sundur Tveir viðskiptavinir tæknirisans Apple, sem fjárfestu nýlega í iPhone 8, segja síma sína hafa klofnað fyrirvaralaust í sundur. Apple hefur málið til rannsóknar. 29. september 2017 23:47 Stóraukið upplýsingaöryggi í nýjum iPhone Upplýsingaöryggi mun stóraukast með andlitsskönnum sem nú hafa verið innleiddir í farsíma. Tæknina verður að finna í nýjustu kynslóð iPhone sem hugbúnaðarrisinn Apple kynnti í gær. 13. september 2017 20:00 Mest lesið Eins og gæludýr sem borðar og borðar en fitnar ekki neitt Atvinnulíf Bestu íslensku vörumerkin 2025 heiðruð í Hörpu Viðskipti innlent Samrunaviðræðum Íslandsbanka og Skaga slitið Viðskipti innlent Íþróttaálfurinn reynir við Íslandsmet á fjölskylduhátíð BL Samstarf Sætur borgarbíll þar til kíkt er í skottið Samstarf Byrja á þremur verslunum og skoða sameinaða verslun á Selfossi Viðskipti innlent „Við reiknum með því að bandarísk stjórnvöld séu með plan B“ Viðskipti innlent Nova kaupir Ofar Viðskipti innlent Ólafsson gin aftur í eigu Íslendinga Viðskipti innlent Engin viðvarandi markaðssetning frá 2023 Viðskipti innlent Fleiri fréttir Trump hækkar tolla á öll lönd Flestir Trump-tollarnir dæmdir ólöglegir Einn stofnenda ASOS fannst látinn Bar vitni í dómsmáli sem gæti dregið dilk á eftir sér Taka umsókn Moderna til skoðunar eftir allt saman Íhuga að fresta útgáfu PS6 um allt að tvö ár Hefja aftur viðræður við Paramount ESB hefur rannsókn á söluháttum Shein og ólöglegum varningi Kanna hvort klámfengnar myndir Musk hafi brotið persónuverndarlög Funda um stofnun innlendrar greiðslumiðlunar Skipta út stjórnarformanni sem sendi Epstein pyntingamyndband Gera Wolt-sendla starfsmenn en á óhefðbundnum kjörum Neita að taka fyrir umsókn um nýja kynslóð flensusprautu Mega ekki kenna haframjólk við mjólk Auglýsingarnar súrari og skrýtnari en húmorinn í fyrirrúmi Allar auglýsingar Ofurskálarinnar á einum stað Skilur að fólk hafi áhyggjur af falli Bitcoin en er sjálfur rólegur Skemmtigarðastjóri Disney verður forstjóri Sameinaði SpaceX og xAI og vill reisa gagnaver á braut um jörðu Lækkar tolla á Indland Tugum þúsunda sagt upp hjá Amazon Kínverjar með langmesta viðskiptaafgang sögunnar Eitt besta leitarárið á norska landgrunninu Samþykktu stofnun stærsta fríverslunarsvæðis í heimi Sjá meira
Óánægðir eigendur iPhone 8 segja símana hafa klofnað í sundur Tveir viðskiptavinir tæknirisans Apple, sem fjárfestu nýlega í iPhone 8, segja síma sína hafa klofnað fyrirvaralaust í sundur. Apple hefur málið til rannsóknar. 29. september 2017 23:47
Stóraukið upplýsingaöryggi í nýjum iPhone Upplýsingaöryggi mun stóraukast með andlitsskönnum sem nú hafa verið innleiddir í farsíma. Tæknina verður að finna í nýjustu kynslóð iPhone sem hugbúnaðarrisinn Apple kynnti í gær. 13. september 2017 20:00