• 首页 > 科技频道 > 科技新闻

    Mac出现锁屏安全漏洞:可绕开密码更改系统设置

    2018年01月12日 20:05:44   来源:快科技

      来自Open Radar bug报告论坛的用户发现,Mac的系统偏好设置里存在一个关于App Store的漏洞。

      提交该漏洞的报告显示macOS High Sierra的版本10.13.2中,可以通过Mac锁频界面的系统偏好设置界面取得Mac的高级权限,设置App Store付款,自动更新、下载等等。

      虽然,这个BUG需要在管理员用户登录下被锁屏才能使用,但是问题就在于,大多数人无论在任何场合都习惯以管理员账户登录,这就有可能是暂时无人看管的电脑(如在学校教室、办公室、咖啡馆、图书馆等场合)被有心人利用。

      根据论坛的反馈,这个漏洞在10.13.1版本中找不到,所以它可能是当前版本的MacOS 10.13.2所独有的。另外MacWo这个漏洞可能被最新的10.13.3版本修复了,因为运行macOS beta版的用户使用报告中的手法已经无法登陆了。

      如果你想要测试自己的Mac是否有这个漏洞,那么也很容易做到。在系统首选项,进入App Store设置,查看加锁图标。如果是处于没有加锁的状态,那么首先加锁,然后试试是否可以用任何密码解锁。

      当然,这仅仅是一个小BUG,这远远不及MacOS去年的底层漏洞那样严重。

      来源:XXX(非中文科技资讯)的作品均转载自其它媒体,转载请尊重版权保留出处,一切法律责任自负。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

      中文科技资讯倡导尊重与保护知识产权。如发现本站文章存在版权问题,烦请30天内提供版权疑问、身份证明、版权证明、联系方式等发邮件至news@citnews.com.cn,我们将及时沟通与处理。

    [责任编辑: CIT03]
    分享到微信

    最新

    微软笔记本电脑Surface Book 2预订新增17个市场

    1月17日消息,微软刚刚宣布,该公司新版15英寸的Surface Book 2笔记本电脑现已在17个新市场接受预订,包括英国和加拿大等市场在内。

    新闻

    苹果因“降速门”面临30起集体诉讼 被指控侵犯“动产

    据科技博客9to5mac北京时间1月11日报道,苹果公司因为iPhone“降速门”面临的集体诉讼数量已经从几周前的15起增加了一倍至30起。

    互联网+

    无人零售无差别服务 移动支付成核心元素

    刚刚过去的2017年中,无人零售无疑是国内零售市场的风口,越来越多的入局者让无人零售表现出良好的发展势头。

    融合

    2018五大技术趋势:数据无处不在 AI主宰生活

    1月17日消息,据福布斯杂志报道,科技给我们现代生活的方方面面带来了翻天覆地的变化。在2018年,我们将看到无人驾驶汽车、人工智能(AI)医生和送货无人机。与许多人的想法相反,你不需要成为软件工程师或计算机科学家就能成为数字革命的领导者。更重要的是,以创新方式将现有企业问题与技术解决方案相匹配的能力。

    创投

    美国共享单车平台Jump Bikes融资1000万美元

    据外媒报道,美国共享单车平台Jump Bikes周二宣布,完成1000万美元的融资,进一步扩大无桩共享电单车服务。Jump Bikes此前曾名为Social Bicycles。