Login-Bug sorgt für Sicherheitsprobleme in MacOS High Sierra

Login-Bug sorgt für Sicherheitsprobleme in MacOS High Sierra

Jeder, der die neueste Version von Apples MacOS, den High Sierra-Build, verwendet, ist anfällig für einen neu entdeckten Fehler, der es jemandem ermöglicht, die Anmeldeaufforderung für das Root-Passwort zu umgehen, um vollen Zugriff auf das System zu erhalten. Erstaunlicherweise handelt es sich auch nicht um einen cleveren Hacking-Trick - man klickt einfach mehrmals auf die Schaltfläche "Anmelden", bis sie einen passieren lässt.

Der Fehler wurde vom Leiter der Software Craftsmanship Turkey, dem Softwareentwickler Lemi Orhan Ergin, entdeckt. Ergin hat für die Veröffentlichung des Fehlers viel Kritik geerntet, da er Apple nicht privat kontaktiert hat, um dem Unternehmen Zeit zu geben, den Fehler zu beheben, sondern ihn einfach öffentlich gemacht hat, wodurch viele Millionen Apple-Nutzer gefährdet sind.

Wenn Sie testen möchten, ob Ihr System betroffen ist, öffnen Sie den Root-Login über Systemeinstellungen>Benutzer & Gruppen> und drücken Sie dann einfach ein paar Mal auf die Login-Taste. Wenn Sie sich anmelden können, ohne ein Passwort einzugeben, sind Sie betroffen.

Während Apple an einer Lösung arbeitet, hat das Unternehmen eine Erklärung abgegeben, in der es eine einfache Lösung anbietet. Sie müssen ein neues Root-Passwort festlegen. Dazu müssen Sie sich anmelden oder das Root-Konto einrichten und ihm ein Passwort hinzufügen.

Sie veröffentlichte vollständige Anweisungen über wie man das macht, hier.

Es dauerte jedoch nicht lange, bis Apple einen offiziellen Bug-Patch für das Problem bereitstellte. Es heißt Sicherheitsupdate 2017-001 und sollte automatisch heruntergeladen werden. Um zu überprüfen, ob Ihr System durch das Update geschützt ist, lesen Sie die Apple Blogbeitrag hier.