פדיחה לאפל: באג מאפשר כניסה למחשבים ללא סיסמה

פרצת אבטחה הזויה למדי מאפשרת גם לטכנובפובים שבינינו להיכנס למחשב ולחשוף מידע מסווג. אחראי ההדלפות ב-NSA: "דמיינו דלת נעולה, אבל אם אתה רק מנסה את הידית, היא אומרת: או, בסדר, ומכניסה אתכם ללא מפתח". אפל: "עובדים כדי לתקן את הבעיה"

ישראל היום
אילן גטניו | 29/11/2017 14:13
תגיות: אפל,פרצת אבטחה,מקינטוש
לקוחות של חברת אפל המפעילים מחשבי מקינטוש גילו פרצת אבטחה בגרסה הנוכחית של מערכת ההפעלה למחשבי מק High Sierra. הפרצה מאפשרת לכל אחד להיכנס למחשב, גם ללא סיסמה, מה שעלול לחשוף מידע מסווג.
 
צילום: SHUTTERSTOCK
לא צריך להיות האקר כדי לפרוץ. צילום: SHUTTERSTOCK

בגרסה זו של מערכת ההפעלה, ששוחררה בספטמבר האחרון, מי שיקיש את המילה root במקום שם משתמש, לא יידרש להקליד גם סיסמה. הפרצה מאפשרת לכל אחד לגשת לספריות הקבצים במחשב. אחד המשתמשים גם דיווח שדרך פרצה זו הוא הצליח לבצע כניסה למחשב מרחוק.

קיומה של הפרצה פורסם בטוויטר בידי מהנדס תוכנה טורקי בשם למי אורהאן ארגין. בתגובה על החשיפה כתב בטוויטר האחראי להדלפות מ-NSA, אדוארד סנואודן: "דמיינו דלת נעולה, אבל אם אתה רק מנסה את הידית, היא אומרת: או, בסדר, ומכניסה אתכם ללא מפתח".

דובר אפל, ביל אוואנס, מסר בתגובה כי החברה "עובדת על עדכון התוכנה כדי לתקן את הבעיה. בינתיים, קביעה של סיסמה למשתמש root תמנע גישה בלתי מורשית למקינטוש".
היכנסו לעמוד הפייסבוק החדש של nrg

כתבות נוספות שעשויות לעניין אותך

המומלצים

עוד ב''טכנולוגיה''