Νέα ευπάθεια στην ασφάλεια του macOS High Sierra ανακαλύφθηκε πως να προφυλαχθείτε

107

Μια νέα ευπάθεια του macOS High Sierra που ανακαλύφθηκε σήμερα μπορεί να θέτει σε κίνδυνο τα προσωπικά σας δεδομένα. Ο προγραμματιστής Lemi Orhan Ergin δημόσια επικοινώνησε με την υποστήριξη της Apple για να αναφέρει για αυτό το κενό ασφαλείας που ανακάλυψε.

Σύμφωνα με τον προγραμματιστή, κάποιος με φυσική πρόσβαση στο macOS μηχάνημα μπορεί να έχει πρόσβαση και να αλλάξει προσωπικά δεδομένα και αρχεία συστήματος χωρίς να χρειαστεί ο κωδικός admin κατά τις αλλαγές αυτές.

Χρήστες που έχουν στα Mac τους ενεργοποιημένη την επιλογή του Guest χρήστη ή που δεν έχουν αλλάξει τον root κωδικό τους από το μηχάνημα δεν έχουν κάποια προστασία ακόμη από αυτή την απειλή.

Μέχρι η Apple να κάνει patch αυτή την ευπάθεια και κενό ασφαλείας παρακάτω σας έχουμε οδηγίες για το τι μπορείτε να κάνετε.

Το πρώτο βήμα είναι να απενεργοποιήσετε τους λογαριασμούς guest από το σύστημα σας. Αυτό θα κάνει την ζωή πιο δύσκολη για κάποιον που θα έχει πρόσβαση και στο να αλλάξει τα αρχεία του συστήματος σας.

Επίσης και ως δεύτερο βήμα καλό θα είναι αν φοβάστε πως μπορεί κάποιος τρίτος να έχει πρόσβαση στο μηχάνημα σας εξαιτίας αυτής της ευπάθειας να αλλάξετε το root κωδικό σας.

Να τονίσουμε σε αυτό στο σημείο πως αν αλλάξετε τον κωδικό σας και όταν η Apple κυκλοφορήσει την διόρθωση ίσως χρειαστεί να αλλάξετε εκ νέου αυτόν τον κωδικό.

Πως να απενεργοποιήσετε έναν Guest λογαριασμό στο macOS High Sierra

Βήμα 1 | Πηγαίνετε στις Ρυθμίσεις – System Preferences

Βήμα 2 | Επιλέξτε Users & Groups

Βήμα 3 | Επιλέξτε Guest User

Βήμα 4 | Κάντε Uncheck Allow guests to log in to this computer

disabling-macos-guest-user

Πως να αλλάξετε το root κωδικό σας στο macOS High Sierra

Βήμα 1 | Πηγαίνετε στις Ρυθμίσεις – System Preferences

Βήμα 2 | Επιλέξτε Users & Groups

Βήμα 3 | Επιλέξτε Login Options

Βήμα 4 | Επιλέξτε το Join δίπλα στο Network Account Server

Βήμα 5 | Επιλέξτε το Open Directory Utility

Βήμα 6 | Κάντε κλικ στην κλειδαριά και εισάγετε των κωδικό σας για να επιτρέψετε τις αλλαγές

Βήμα 7 | Στην μπάρα του μενού του Directory Utility, επιλέξτε το Change Root Password

Βήμα 8 | Δημιουργήστε έναν νέο κωδικό