Μια νέα ευπάθεια του macOS High Sierra που ανακαλύφθηκε σήμερα μπορεί να θέτει σε κίνδυνο τα προσωπικά σας δεδομένα. Ο προγραμματιστής Lemi Orhan Ergin δημόσια επικοινώνησε με την υποστήριξη της Apple για να αναφέρει για αυτό το κενό ασφαλείας που ανακάλυψε.
Σύμφωνα με τον προγραμματιστή, κάποιος με φυσική πρόσβαση στο macOS μηχάνημα μπορεί να έχει πρόσβαση και να αλλάξει προσωπικά δεδομένα και αρχεία συστήματος χωρίς να χρειαστεί ο κωδικός admin κατά τις αλλαγές αυτές.
Χρήστες που έχουν στα Mac τους ενεργοποιημένη την επιλογή του Guest χρήστη ή που δεν έχουν αλλάξει τον root κωδικό τους από το μηχάνημα δεν έχουν κάποια προστασία ακόμη από αυτή την απειλή.
Μέχρι η Apple να κάνει patch αυτή την ευπάθεια και κενό ασφαλείας παρακάτω σας έχουμε οδηγίες για το τι μπορείτε να κάνετε.
Το πρώτο βήμα είναι να απενεργοποιήσετε τους λογαριασμούς guest από το σύστημα σας. Αυτό θα κάνει την ζωή πιο δύσκολη για κάποιον που θα έχει πρόσβαση και στο να αλλάξει τα αρχεία του συστήματος σας.
Επίσης και ως δεύτερο βήμα καλό θα είναι αν φοβάστε πως μπορεί κάποιος τρίτος να έχει πρόσβαση στο μηχάνημα σας εξαιτίας αυτής της ευπάθειας να αλλάξετε το root κωδικό σας.
Να τονίσουμε σε αυτό στο σημείο πως αν αλλάξετε τον κωδικό σας και όταν η Apple κυκλοφορήσει την διόρθωση ίσως χρειαστεί να αλλάξετε εκ νέου αυτόν τον κωδικό.
Πως να απενεργοποιήσετε έναν Guest λογαριασμό στο macOS High Sierra
Βήμα 1 | Πηγαίνετε στις Ρυθμίσεις – System Preferences
Βήμα 2 | Επιλέξτε Users & Groups
Βήμα 3 | Επιλέξτε Guest User
Βήμα 4 | Κάντε Uncheck Allow guests to log in to this computer
Πως να αλλάξετε το root κωδικό σας στο macOS High Sierra
Βήμα 1 | Πηγαίνετε στις Ρυθμίσεις – System Preferences
Βήμα 2 | Επιλέξτε Users & Groups
Βήμα 3 | Επιλέξτε Login Options
Βήμα 4 | Επιλέξτε το Join δίπλα στο Network Account Server
Βήμα 5 | Επιλέξτε το Open Directory Utility
Βήμα 6 | Κάντε κλικ στην κλειδαριά και εισάγετε των κωδικό σας για να επιτρέψετε τις αλλαγές
Βήμα 7 | Στην μπάρα του μενού του Directory Utility, επιλέξτε το Change Root Password
Βήμα 8 | Δημιουργήστε έναν νέο κωδικό