Κενό ασφαλείας (;) στο Mac OS X Lion
Ημερομηνία:
20/9/2011, 17:23 - Εμφανίσεις: 222
Τις τελευταίες ÏŽÏες Îχει εμφανιστεί σε διάφοÏα τεχνολογικά sites του εξωτεÏÎ¹ÎºÎ¿Ï Î· είδηση (την οποία όμως δεν διαπιστώσαμε να ισχÏει με τις δικÎÏ‚ μας δοκιμÎÏ‚, εξ ου και το εÏωτηματικό στον τίτλο) για κενό ασφαλείας στις τελευταίες εκδόσεις του Mac OS X, που επιτÏÎπουν σε χÏήστες να αλλάξουν κωδικοÏÏ‚ Ï€Ïόσβασης στο λειτουÏγικό σÏστημα, χωÏίς να γνωÏίζουν τον Ï€ÏοηγοÏμενο κωδικό.
Κανονικά, για να αλλαχθεί ο κωδικός Ï€Ïόσβασης στο Mac OS X, θα Ï€ÏÎπει Îνας απλός χÏήστης (χÏήστης δηλαδή, ο οποίος δεν Îχει δικαιώματα υπεÏχÏήστη-root) να πληκτÏολογήσει τον Ï„ÏÎχοντα κωδικό του, ώστε στη συνÎχεια να οÏίσει νÎο. Μόνο ο root user μποÏεί να αλλάξει τον κωδικό ενός Î±Ï€Î»Î¿Ï Ï‡Ïήστη χωÏίς να γνωÏίζει τον Ï€ÏοηγοÏμενο κωδικό του. ΣÏμφωνα με είδηση που διαβάσαμε στο CNET και άλλα sites, στο Mac OS X 10.7, 10.7.1 και 10.7.2 η αλλαγή ÎºÏ‰Î´Î¹ÎºÎ¿Ï ÎµÎ¯Î½Î±Î¹ εφικτή από τους απλοÏÏ‚ χÏήστες χωÏίς να ζητείται ο Ï„ÏÎχων κωδικός. Αυτό, σÏμφωνα πάντα με τα ίδια δημοσιεÏματα, σημαίνει ότι αν κάποιος κάτσει για λίγο στον υπολογιστή σας, θα μποÏοÏσε να σας αλλάξει κωδικό, "κλειδώνοντάς σας" Îξω από το λειτουÏγικό σÏστημα την επόμενη φοÏά που θα του κάνετε επανεκκίνηση.
Όμως με τις ως τώÏα δοκιμÎÏ‚ μας, δεν διαπιστώσαμε την ÏπαÏξη Î±Ï…Ï„Î¿Ï Ï„Î¿Ï… ÎºÎµÎ½Î¿Ï Î±ÏƒÏ†Î±Î»ÎµÎ¯Î±Ï‚. Τόσο με τη Unix εντολή passwd από τεÏματικό, όσο και μÎσω των "Preferences", το λειτουÏγικό σÏστημα δεν μας άφησε να οÏίσουμε νÎο κωδικό, χωÏίς να εισάγουμε σωστά τον Ï„ÏÎχοντα.
ΠαÏακολουθοÏμε αυτό το... πεÏίεÏγο θÎμα για τυχόν νεότεÏες ενημεÏώσεις και θα επανÎλθουμε αν υπάÏχουν πεÏισσότεÏες πληÏοφοÏίες.

Πηγή: techteam.gr
Κενό ασφαλείας (;) στο Mac OS X Lion
|
|
|