天天看點

OS X Lion發現可随意更改使用者密碼漏洞

OS X Lion發現可随意更改使用者密碼漏洞

據外國媒體報導,一家專注于計算機安全領域的部落格Defense in Depth日前在OS X Lion上發現了一個安全漏洞,一名黑客稱“雖然沒有root權限的使用者不能夠直接通路shadow檔案,但是Lion仍然為他們提供浏覽密碼的散列資料”。

也就是說,Lion的這項指令能夠讓任何其它人使用一個簡單的腳本來找到使用者的密碼資訊。更糟糕的是,有使用者反映OS X Lion不需要使用者輸入密碼就能夠改動目前使用者的登入憑據,意味着隻要輸入以下指令“dscl localhost -passwd /Search/Users/Roger”就能夠設定一個全新的密碼或是Roger。

國外安全專家指出,Lion的這個漏洞很可能會被惡意的黑客利用,以盜取使用者Mac電腦裡的重要資訊。因為他們建議Lion應該關閉自動登入功能以及拒絕訪客登入,并啟用睡眠以及屏保密碼作為防範措施來保證Mac的安全。

繼續閱讀