Timbuktu Pro per X: attenti alla preview!

di |
logomacitynet696wide

SecureMac.com, sito specializzato in Sicurezza Informatica del mondo Apple Macintosh ha scoperto un “buco” nella verisone per OSX di Netopia Timbuktu Pro, lanciata negli ultimi giorni come preview.

E’ possibile infatti avere pieno accesso e controllo della macchina sulla quale é istallata la preview senza effettuare un login e relativa autenticazione utente su OSX.Infatti, dopo aver istallato Timbuktu, alla schermata iniziale di login su OSX, é stata individuata una icona nella porzione superiore sinistra dello schermo, la quale, una volta cliaccata da qualsiasi utente, offre un accesso alle “system preferences” senza nessuna autenticazione come root o admin di sistema, dando quindi pieno controllo della macchina a qualunque utente che ne abbia accesso fisico. L’accesso alle “system preferences” permette di modificare password o qualsiasi settaggio di OSX, rendendo quindi vana la tipica multiutenza Unix che ne fa un sistema molto sicuro da interventi di utenti non autorizzati.Netopia dal canto suo, dichiara giustamente di aver fornito una preview, con la consapevolezza di fornire un prodotto ancora in fase di perfezionamento, senza alcuna garanzia per l’utente che decide di collaborare alla sua crescita istallandolo sul proprio sistema.Fonti:
[A cura di Rudy Belcastro]