Grave bug in Lion: possibile modificare le password degli account utente
di Mauro Notarianni | 20-9-2011
Scoperta una grave vulnerabilità in OS X Lion che potrebbe consentire a chi ha accesso fisico alla macchina di cambiare le password di qualunque account utente. Con alcune semplici cautele è ad ogni modo possibile impedire che ciò possa accadere.
Una grave vulnerabilità in OS X Lion potrebbe consentire a hacker o malintenzionati di alterare la password di qualunque account utente. Il bug è descritto su Defence in Depth, un blog specializzato in sicurezza. In pratica il sistema operativo consente a utenti non abilitati come root (l'account amministratore non restrittivo utilizzato per eseguire modifiche ai documenti di sistema critici) di visualizzare le password come stringhe hash; sfruttando queste, di conseguenza un attacker potrebbe potenzialmente richiamare degli script Python e ottenere in chiaro la password di un qualunque account. Ad aggravare la situazione, la mancata richiesta di una password per cambiare il login utente. Digitando il comando “dscl localhost -passwd /Search/Users/______," e sostituendo alle parti in bianco il nome di un account utente, il sistema permette di impostare una nuova password. Ovviamente per farlo un attacker deve fisicamente avere accesso alla macchina, così come ai servizi di directory. Per impedire simili tentativi è come sempre bene usare delle cautele semplici ma efficaci: disattivare il login automatico nelle opzioni di login dell’account utente, attivare (nella sezione sicurezza) l’opzione per la richiesta di password dopo lo stop o l’avvio del salvaschermo, eliminare l’account ospite. Per conoscere altri dettagli su come temere al sicuro il sistema, vi rimandiamo a questo nostro articolo.
Categorie: Bugs & Bug Fixes, OS X 10.7 Lion
Macity - Top News
- DrySuit: la cover resistente a sabbia e acqua per usare iPad in spiaggia
- App iPhone e Universal in sconto: ecco le migliori di oggi
- SyncMate Plus: sync Mac con Android, Windows e altro in super sconto
- Il Trademark Office USA sta rivalutando brevetti assegnati ad Apple
- Metro fotografico ABC 2: tutta nuova e in sconto l'app per misurare fotografando su iOS
- Apple Store di nuovo disponibile: nessun nuovo prodotto
- Apple Store fuori servizio: novità in arrivo?
- Con KIZ Wood Shapes i bimbi imparano le figure geometriche su iPhone e iPad
- Dropbox, in arrivo l’update per Mountain Lion
- Dell: tre nuovi PC all-in-one per competere con iMac
AggiornaMac - Top News
- SyncMate Plus: sync Mac con Android, Windows e altro in super sconto
- Dropbox, in arrivo l’update per Mountain Lion
- Microsoft, aggiornamento per l’Autoupdate di Office
- Adobe, aggiornamento per Lightroom e Camera Raw
- Grungetastic, rovinate artisticamente le vostre foto su iPad, iPhone e Mac
- Gardenscapes, il gioco-simulatore che ci trasforma in giardinieri perfetti su Mac
- FitPlot per Mac: posiziona, ridimensiona, ruota immagini e testo prima della stampa
- Cobook, un valido aiuto per organizzare i contatti su Mac OS
- Creative Suite, disponibile la beta di Configurator 3
- BioShock e Bioshock 2 per Mac insieme e a metà prezzo con MacUpdate
