29 november 2017

High Sierra bug geeft root toegang zonder wachtwoord [update]

2 min leestijd
High Sierra bug geeft root toegang zonder wachtwoord [update]
Nieuws
2 min leestijd

Helaas er is een bijzondere bug ontdekt in macOS High Sierra die het mogelijk maakt dat het root-account zonder wachtwoord toegang krijgt tot je Mac. Het root account is op iedere Mac aanwezig en kan in- en uitgeschakeld worden.

Door een nog onbekende reden heeft Apple deze in macOS High Sierra standaard ingeschakeld, echter heeft deze geen wachtwoord nodig. Hierdoor kan deze 'gebruiker' het aanpassen van belangrijke gegevens, gebruikers en instellingen doen zonder dat er een beveiliging zit. Normaal moet je hier als beheerder rechten voor geven, maar in het geval van de root is dit door de bug niet mogelijk.

Apple heeft een beveilingsupdate uitgebracht die dit probleem oplost, aan te raden deze zo snel mogelijk te installeren

Waarom is het zo ernstig?

De bug werd ontdekt door ontwikkelaar Lemi Orhan Ergin. In eerste instantie onschuldig, maar dat is het niet. Onbedoeld kunnen in het ergste geval kwaadwillige op deze manier malware installeren op je Mac zonder dat je dat zelf door hebt. Voor wie het niet gelooft kan het zelf testen. Open  ▸ Systeemvoorkeuren ▸ gebruikers en groepen ▸ klik onderaan op het hangslot. Vul bij 'gebruikersnaam' root in en laat wachtwoord open. Druk op ontgrendel, eerste keer gebeurt er meestal niets, druk nogmaals op ontgrendel en je zal merken dat de instellingen ontgrendeld worden zonder wachtwoord.

Wat nu? Rootgebruiker een wachtwoord geven

Apple zal ongetwijfeld dit probleem snel gaan oplossen via een aanvullende update, tot die tijd kun je de rootgebruiker een wachtwoord geven. Hierdoor kan het root account niet meer gebruikt worden zonder wachtwoord. Dit doe je via onderstaande stappen.

• Open  ▸ Systeemvoorkeuren
• Ga naar 'Gebruikers en groepen'
• Klik op het hangslot en vul je gebruikersnaam en wachtwoord van je Mac in
• Klik op 'Inlogopties' en daarna op 'Verbind'
• Kies nu voor 'Open Adreslijsthulpprogramma'

Wachtwoord voor root wijzigen

Klik in het nieuwe venster op het hangslot en voer nogmaals de naam en het wachtwoord van je account in of gebruik Touch ID. Klik daarna in de menubalk op Wijzig ▸ wijzig rootwachtwoord. Vul nu een gewenst wachtwoord in, we raden aan hetzelfde wachtwoord te gebruiken als je gebruikersaccount om verwarring te voorkomen. wordt 'Wijzig rootwachtwoord' grijs weergeven? Ook dan ben je kwetsbaar. Kies dan voor ‘Schakel rotogebruiker in’ en geef deze een wachtwoord.

Het uitschakelen van de rootgebruiker heeft helaas geen zin, door de bug wordt deze namelijk na een inlog weer opnieuw geactiveerd.

info
Auteur Wesley Fabry
Bijgewerkt29/11/2017 18:55
Categorie macOS, Nieuws
Feedback Probleem melden
Delen 𝕏

Reacties

Laat een reactie achter



Download gratis de appletips app
voor iPhone en iPad in de App Store