Spring naar bijdragen

  • Wachtwoordprompt macOS is te omzeilen met eenvoudige truc

     Delen


    In macOS is het mogelijk om een beveiligingsprompt waar om het wachtwoord van een administrator wordt gevraagd te omzeilen door 'root' in te vullen en het wachtwoordveld leeg te laten. Het lek werkt op de recentste versie van macOS High Sierra.

    Het lek werd ontdekt door gebruiker Lemi Ergin, die zijn bevindingen op Twitter deelde. Hij geeft aan dat er soms meerdere pogingen gedaan moeten worden, maar het in principe altijd lukt. Ook is het mogelijk om op deze manier op een vergrendelde computer in te loggen of vanuit een gastaccount een administratoraccount aan te maken. Tweakers heeft de bug op meerdere Apple-computers weten te reproduceren. Het lijkt alleen te werken op High Sierra, niet op eerdere versies.

    Apple heeft nog niet op de bug gereageerd. Of en wanneer er een oplossing voor komt, is nog niet bekend. In de tussentijd is er een workaround beschikbaar door de rootgebruiker in te schakelen en daar een wachtwoord aan toe te kennen. Op de website van Apple is een stappenplan beschikbaar die uitlegt hoe dit te doen.

    Het is niet de eerste keer dat er een slordige bug in macOS boven water komt drijven. In oktober bleek dat het mogelijk was om het wachtwoord van een apfs-volume te tonen op de plaats van de hint. Apple heeft toen snel een update uitgebracht die het probleem verhielp.

    Update 29/11/2017: bron Tweakers

    Apple werkt aan update voor bug die roottoegang geeft tot macOS High Sierra

    Apple heeft gereageerd op het bericht dat macOS High Sierra een ernstige bug bevat die elke gebruiker laat inloggen met rootrechten. Het bedrijf werkt aan een software-update en legt uit hoe klanten van een work-around gebruik kunnen maken.

    Details over de update, zoals wanneer deze moet verschijnen, geeft Apple nog niet. "In de tussentijd voorkomt het instellen van een rootwachtwoord ongeoorloofde toegang tot je Mac", stelt het bedrijf in de reactie. Apple verwijst daarbij naar het stappenplan voor het inschakelen van een rootgebruiker en het instellen van een wachtwoord. Het bedrijf benadrukt dat gebruikers moeten voorkomen dat een leeg wachtwoord ingesteld is.

    Dinsdag bleek dat het in principe voor een ieder mogelijk was in te loggen op macOS High Sierra door simpelweg 'root' in te vullen in de beveiligingsprompt en het wachtwoordveld leeg te laten. Standaard is root uitgeschakeld, maar door zo in te loggen wordt meteen zo'n account, zonder wachtwoord aangemaakt. Daarmee krijgen onbevoegden volledige toegang tot Mac-systemen, wat bijvoorbeeld bij onbeheerde computers grote risico's oplevert. Bovendien kan met rootrechten op afstand ingelogd worden.

    De bug zit in alle versies van macOS High Sierra. Eerdere versies van Apples besturingssysteem zijn niet getroffen.

     

    Update 29/11/2017 23:05h bron: Tweakers

    Apple brengt update uit die 'root'-bug in macOS High Sierra fikst.

    Apple heeft een update uitgebracht voor macOS High Sierra om de bug te fiksen waarmee het mogelijk was om in te loggen als rootgebruiker zonder wachtwoord. Volgens Apple lag een 'logic error' ten grondslag aan de fout in de software.

    Het gaat om Security Update 2017-001 en gebruikers van High Sierra kunnen de update per direct installeren. Na de update vraagt de software om extra validatie van gegevens bij het verzoek om in te loggen als root. Apple raadt gebruikers aan de update zo snel mogelijk te installeren. Alleen gebruikers van High Sierra zijn getroffen door de bug, zo bevestigt Apple.

    De 'root'-bug kwam dinsdagavond naar buiten. Als macOS de beveiligingsprompt laat zien, kunnen gebruikers zonder de update 'root' als gebruikersnaam invoeren en zonder wachtwoord op 'unlock' klikken. Daarna is het ook mogelijk om op deze manier vanaf het lockscreen in te loggen op een Mac-machine.

    Nog voor de update naar buiten kwam, konden gebruikers de kwetsbaarheid verhelpen door zelf de rootgebruiker te activeren en een eigen wachtwoord daarvoor in te stellen. Standaard zet Apple de rootgebruiker uit in het besturingssysteem. Wat voor 'logic error' zorgde voor de bug, zegt Apple niet. Beveiligingsonderzoeker Patric Wardle ontdekte dat de eerste klik op 'unlock' de rootgebruiker zonder wachtwoord aanmaakte, terwijl gebruikers met de tweede klik konden inloggen. Het is onduidelijk of kwaadwillenden van de softwarefout misbruik hebben gemaakt. De bug zat sinds de release van High Sierra in macOS.

     



    bewerkt door Trizomu


    Trizomu
    • Leuk 1
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.
    Note: Your post will require moderator approval before it will be visible.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


Mededelingen

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    Eater

    Geplaatst

    The Thaumaturge: Een Duister Avontuur op PS5 en Xbox Series Fools Theory heeft groot nieuws voor gamers: op 4 december verschijnt de langverwachte detective-RPG, The Thaumaturge, voor de PS5 en Xbox Series. Bereid je voor op een unieke reis door het mysterieuze Warschau van 1905, waar het duistere en het paranormale elkaar kruisen. In deze intrigerende game neem jij de rol aan van een Thaumaturge, een krachtige figuur die de verborgen waarheden van zijn verleden moet ontrafelen. Maar dat is nog niet alles! Je zult ook demonische wezens verzamelen die elk een aspect van de menselijke persoonlijkheid vertegenwoordigen. Deze demonische "pokémon" zijn niet zomaar monsters; ze zijn een afspiegeling van de complexiteit van de ziel. Het verhaal ontvouwt zich in een sfeervol Warschau, een stad vol geheimen en onopgeloste raadsels. Terwijl je door de straten slentert, kom je verschillende personages tegen, elk met hun eigen verhalen en uitdagingen. Jouw keuzes zijn cruciaal; ze bepalen niet alleen de uitkomst van gesprekken, maar ook de richting van het verhaal. Of je nu een bondgenoot wint of een vijand verliest, elke interactie is een kans om dieper in de psychologische lagen van de personages te duiken. De combat in The Thaumaturge is turn-based, wat betekent dat je strategisch moet denken voordat je actie onderneemt. Dit geeft je de ruimte om je opties te overwegen en je tactiek aan te passen aan de constante wendingen van het verhaal. Maar naast de gevechten zijn het vooral de gesprekken die de kern van de game vormen. Hier krijg je de vrijheid om je eigen pad te kiezen, waardoor elke speelsessie uniek is. Wat The Thaumaturge echt bijzonder maakt, is de diepgaande thematiek. De game daagt je uit om na te denken over de schaduwzijde van de menselijke natuur. Hoe ver ben je bereid te gaan om de waarheid te achterhalen? Welke demonen moet je onder ogen zien, zowel in de game als in je eigen leven? Deze vragen zorgen voor een meeslepende ervaring die je aan het denken zet, zelfs nadat je het spel hebt beëindigd. Met prachtige graphics en een sfeervolle soundtrack dompelt The Thaumaturge je onder in een wereld die zowel betoverend als angstaanjagend is. De aandacht voor detail in de omgevingen en de karakterontwerpen versterkt de immersie, waardoor je je echt kunt verliezen in de verhalen die zich voor je ontvouwen. Dus markeer 4 december in je agenda en bereid je voor op een onvergetelijke ervaring. Of je nu een fan bent van RPG's, mysteries of psychologische verhalen, The Thaumaturge belooft je te boeien en uit te dagen op manieren die je niet snel zult vergeten. Ga de strijd aan met demonen, ontrafel de geheimen van het verleden en ontdek de diepten van de menselijke ziel. Het avontuur wacht op je!  

    Eater

    Geplaatst

    We zijn verheugd om de lancering van versie 5.0.5.0 van Patch My PC aan te kondigen! Dit krachtige programma is jouw ideale partner in het zorgeloos beheren van software op je computer. Met de mogelijkheid om te controleren of je de laatste versies van meer dan 500 populaire programma's hebt geïnstalleerd, biedt Patch My PC een ongeëvenaarde gebruikservaring. Daarnaast kun je met een paar klikken nieuwe programma's installeren of bestaande software eenvoudig verwijderen                                        In deze nieuwste versie is de gebruikersinterface vernieuwd voor een frisse en moderne uitstraling. Let wel, Patch My PC moet nu geïnstalleerd worden, in tegenstelling tot de vorige versie die als portable applicatie kon worden gebruikt. Deze wijziging maakt het programma nog gebruiksvriendelijker en betrouwbaarder. Wat is er verbeterd in deze update? - Verbeterde Applicatiedetectie: We hebben een probleem opgelost waarbij Patch My PC applicaties onjuist kon detecteren wanneer er in het Configuratiescherm een lege naam van de applicatie staat vermeld. Dit zorgt ervoor dat je altijd de juiste informatie ontvangt over de geïnstalleerde software. - Betere Update Status Afhandeling: Een ander probleem dat is aangepakt, betrof de weergave van de update-status in de gebruikersinterface. Het kon voorkomen dat een applicatie ten onrechte de status "Afwachting van update" aangaf, zelfs nadat deze succesvol was bijgewerkt. Met deze update garanderen we een nauwkeurige rapportage van de update-status, zodat je altijd op de hoogte bent van de laatste ontwikkelingen. - Bijgewerkte Gebruiksvoorwaarden: Tevens hebben we de gebruiksvoorwaarden geüpdatet naar de meest recente versie (gedateerd op 22 oktober 2024). Dit zorgt ervoor dat je altijd de meest actuele informatie hebt over je rechten en plichten als gebruiker. Met deze verbeteringen willen we de betrouwbaarheid van het programma verhogen en een soepelere gebruikerservaring garanderen. Patch My PC is er om je leven makkelijker te maken, zodat je je kunt concentreren op wat echt belangrijk is. Download de nieuwste versie vandaag nog en ervaar zelf de verbeteringen die deze update met zich meebrengt. Maak je softwarebeheer eenvoudig, efficiënt en probleemloos met Patch My PC!
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...