Feature

Klaffende Sicherheitslücke: macOS High Sierra lässt sich ohne Passwort entsperren

Am Dienstag Abend wurde in macOS High Sierra eine massive Sicherheitslücke entdeckt. Das aktuelle Apple-Betriebssystem erlaubt über den Root-User einen Admin-Zugriff ohne Eingabe eines Passwortes. Apple ist über das Problem bereits informiert und verspricht ein baldiges Update. Einstweilen ist allen Nutzern zu raten, das Root-Passwort händisch zu ändern.

macOS High Sierra: Admin-Zugriff ohne Passwort

Jeder kann es selbst nachprüfen: Öffnet die Systemeinstellungen und wählt etwa den Bereich “Benutzer & Gruppen” aus. Klickt unten auf das Schlosssymbol, ersetzt den vorausgefüllten Benutzernamen durch root und lasst das Passwortfeld unausgefüllt. Nach ein- oder mehrmaligen Klick auf “Schutz aufheben” hat man vollen Admin-Zugriff auf die Systemeinstellungen.

Auch beim Anmeldebildschirm von macOS kann man sich, nachdem der Root-Benutzer einmal verwendet wurde (was auch im Gastbenutzer möglich ist), über diesen Trick mit Admin-Rechten ins System einloggen. Dieser schwere Bug ist sowohl im aktuellen macOS High Sierra 10.13.1 als auch in der Betaversion von 10.13.2 enthalten. Bis Apple ein Update nachreicht, sollte man unbedingt ein Passwort für den Root-Benutzer vergeben.

Workaround: Root-Passwort vergeben

Dazu in den Systemeinstellungen den Bereich “Benutzer & Gruppen” öffnen, über das Schlosssymbol entsperren und “Anmeldeoptionen” auswählen. Dort bei Netzwerkaccount-Server” auf “Verbinden …” und anschließend “Verzeichnisdienste öffnen …” klicken. Dort erneut über das Schlosssymbol entsperren und über die Menüleiste “Bearbeiten” das “root–Passwort ändern …”. “root-Benutzer deaktivieren” reicht offenbar nicht aus.

Via MacRumors

Martin Wendel

Neueste Artikel

Beats Solo Buds besser als AirPods 2?

Apple hat kürzlich seine neue Generation der Beats Solo-Kopfhörer eingeführt, die Beats Solo Buds. Diese neuen kabellosen Ohrhörer, die am…

2. Mai 2024

Apple Watch Ultra 3: Keine wesentlichen Hardware-Upgrades?

Ming-Chi Kuo, bekannter Analyst der Apple-Zuliefererkette, hat kürzlich bestätigt, dass die Apple Watch Ultra 3 eine Aktualisierung erfahren wird. Allerdings…

2. Mai 2024

Bloomberg: Apple Vision Pro 2 nicht vor Ende 2026 erwartet

Mark Gurman von Bloomberg hat wichtige Informationen zur nächsten Generation des Apple Vision Pro veröffentlicht. In seiner aktuellen Ausgabe des…

2. Mai 2024

„Ted Lasso“ erscheint bald auf Blu-ray

Fans der beliebten Serie „Ted Lasso“ dürfen sich freuen: Die Serie wird bald auch auf Blu-ray erhältlich sein. (mehr …)

2. Mai 2024

Apple TV+ glänzt bei den BAFTA Television Craft Awards 2024

Apple TV+ hatte einen erfolgreichen Abend bei den BAFTA Television Craft Awards. Insgesamt erhielt der Streaming-Dienst vier Trophäen. (mehr …)

2. Mai 2024

iPhone 16: Neue Größen und vertikales Kamera-Design enthüllt durch Dummy-Modelle

Nur wenige Monate vor der offiziellen Enthüllung des iPhone 16 zeigen geleakte Dummy-Modelle interessante Designänderungen, die auf spannende Neuerungen hindeuten.…

1. Mai 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen