Nieuws  
 

Het nieuwste besturingssysteem van Apple op de Mac blijkt een ernstige kwetsbaarheid te kennen. Bij MacOS High Sierra is het voor buitenstaanders eenvoudig om via een administrator-account ongeoorloofd toegang te krijgen tot de computer. De beveiligingscontrole kan omzeild worden door een simpele bug te exploiteren.

Een oplettende Twitteraar deelde zijn bevindingen met Apple en de rest van het internet. Hij ontdekte dat door bij een wachtwoordprompt simpelweg 'root' in te vullen als gebruikersnaam, in combinatie met een leeg wachtwoordveld, er toegang verkregen kon worden tot een computer zolang er geen beveiligde rootaccount was ingesteld. De meeste gebruikers hebben een dergelijke beschermde rootaccount niet ingesteld, wat betekent dat de meeste computers die draaien op MacOS High Sierra kwetsbaar zijn. Een indringer heeft daarvoor wel de fysieke beschikking over de computer nodig, en kan dus niet van afstand de computer binnendringen op deze manier.

Hoe beveilig je je Mac?
Het is vrij eenvoudig voor gebruikers om zelf hun Mac-computer te beveiligen. Dit wordt ook sterk aangeraden, omdat er vanuit Apple nog geen patch of oplossing is gepresenteerd. Tot die tijd blijft de kwetsbaarheid bestaan. Op https://www.vpngids.nl/ wordt een stappenplan gegeven voor het verhelpen van de kwetsbaarheid. Hieronder worden de stappen kort samengevat:

  • Kies Systeemvoorkeuren en vervolgens Gebruikers en groepen .
  • Klik op het hangslotje. Er kan nu ingelogd worden met de gebruikelijke inloggegevens.
  • Kies voor Inlogopties .
  • Kies voor Verbind (onder Netwerkaccountserver ).
  • Kies voor Open Adreslijsthulpprogramma.
  • Klik wederom op het hangslotje en log in met de gebruikelijke inloggegevens.
  • In de menubalk dient te worden gekozen voor Wijzig . Hier kan een rootaccount worden ingesteld. Mocht er nog geen rootaccount zijn aangemaakt, doe dat dan ter plekke. Zorg ervoor dat er een sterk wachtwoord wordt toegewezen aan de rootaccount.
  • Sla de gegevens op. De kwetsbaarheid zou nu verholpen moeten zijn.

Plaats op:
Datum: 29 november 2017
Categorie: Informatie- & databeveiliging
Bron: VPN Gids
Gerelateerde artikelen  
17-10-2017 Nieuws Vrijwel alle wifi-netwerken blijken onveilig
02-07-2010 Nieuws Zomervakantie zorgt voor groter risico op virussen
08-09-2017 Nieuws Palo Alto Networks ontdekt ernstige kwetsbaarheid die Android aanvalt
01-08-2016 Nieuws Gratis stappenplan Buurtpreventieprojecten gepubliceerd
08-03-2016 Nieuws Palo Alto Networks ontdekt ransomware op Apple´s OS X platform
 
 

- partners -

 
 
 
 
 
� 2007 - 2017 Vakwereld. All rights reserved Pagina geladen in 0,28 seconden.