פדיחה לאפל: באג מאפשר כניסה למחשבים ללא סיסמה
פרצת אבטחה הזויה למדי מאפשרת גם לטכנובפובים שבינינו להיכנס למחשב ולחשוף מידע מסווג. אחראי ההדלפות ב-NSA: "דמיינו דלת נעולה, אבל אם אתה רק מנסה את הידית, היא אומרת: או, בסדר, ומכניסה אתכם ללא מפתח". אפל: "עובדים כדי לתקן את הבעיה"
לקוחות של חברת אפל המפעילים מחשבי מקינטוש גילו פרצת אבטחה בגרסה הנוכחית של מערכת ההפעלה למחשבי מק High Sierra. הפרצה מאפשרת לכל אחד להיכנס למחשב, גם ללא סיסמה, מה שעלול לחשוף מידע מסווג.
לא צריך להיות האקר כדי לפרוץ.
צילום: SHUTTERSTOCK
בגרסה זו של מערכת ההפעלה, ששוחררה בספטמבר האחרון, מי שיקיש את המילה root במקום שם משתמש, לא יידרש להקליד גם סיסמה. הפרצה מאפשרת לכל אחד לגשת לספריות הקבצים במחשב. אחד המשתמשים גם דיווח שדרך פרצה זו הוא הצליח לבצע כניסה למחשב מרחוק.
קיומה של הפרצה פורסם בטוויטר בידי מהנדס תוכנה טורקי בשם למי אורהאן ארגין. בתגובה על החשיפה כתב בטוויטר האחראי להדלפות מ-NSA, אדוארד סנואודן: "דמיינו דלת נעולה, אבל אם אתה רק מנסה את הידית, היא אומרת: או, בסדר, ומכניסה אתכם ללא מפתח".
דובר אפל, ביל אוואנס, מסר בתגובה כי החברה "עובדת על עדכון התוכנה כדי לתקן את הבעיה. בינתיים, קביעה של סיסמה למשתמש root תמנע גישה בלתי מורשית למקינטוש".
היכנסו לעמוד הפייסבוק החדש של nrg