X



【PC】「macOS High Sierra」にパスワードなしでログインできてしまう脆弱性
■ このスレッドは過去ログ倉庫に格納されています
0001ノチラ ★
垢版 |
2017/11/29(水) 10:12:08.18ID:CAP_USER
「macOS High Sierra」を搭載するApple製デバイスは、ユーザー名として「root」を使用すれば、パスワードがなくてもロック解除してログインできることが明らかになった。

 端末で「システム環境設定」の「ユーザーとグループ」を表示し、鍵のアイコンをクリックすると、設定を変更するためのユーザー名とパスワードの入力を求められる。ここで、パスワードを入力する代わりに、ユーザー名に「root」と入力し、パスワードは空のままにすることができる。

 「ロックを解除」を複数回クリックすると、ロックが解除される。パスワードは不要だ。Software Craftsmanship Turkey創設者のLemi Orhan Ergin氏がこの脆弱性を発見し、米国時間11月28日にツイートでApple Supportに報告した。

 米CNETは、このセキュリティ脆弱性の存在を独自に確認した。
https://cnet2.cbsistatic.com/img/pWUGzyw4LDoQjV60VSy5n5rdwAk=/fit-in/570x0/2017/11/28/911f0586-e6ae-4638-88f8-eb775a0a098f/low-qual.gif

 「この問題に対処するソフトウェアアップデートに取り組んでいるところだ」とAppleの広報担当者は述べ、「当面は、ルートパスワードを設定すればMacへの不正アクセスを防止できる。Root Userを有効にしてパスワードを設定するには、こちらの手順に従ってほしい。Root Userが既に有効になっている場合、パスワードが空白に設定されていないかを確認するには、「Change the root password」の項目にある手順に従ってほしい」とした。

 このシンプルな脆弱性は、いかに強力なパスワードを設定しようとも、macOS High Sierra搭載端末に実際に触れることのできる任意の人物が、そのコンピュータにログインできることを意味する。

 Appleが修正をリリースするまでの回避策について9To5Mac は、ゲストユーザーをオフにするか、ディレクトリユーティリティからルートパスワードを変更することを提案している。

 電子フロンティア財団(EFF)のゼネラルカウンシルである Kurt Opsahl氏は、「root」というユーザー名を作成してパスワードを設定することにより、この問題を解消するよう推奨している。
https://japan.cnet.com/article/35111084/
0002名刺は切らしておりまして
垢版 |
2017/11/29(水) 10:13:56.96ID:HP+Fj/M9
admin pass 1234 qwer etc.
 
0003名刺は切らしておりまして
垢版 |
2017/11/29(水) 10:13:58.30ID:55Hkoc8R
こういうのがほしかった
0004名刺は切らしておりまして
垢版 |
2017/11/29(水) 10:16:37.80ID:4I/swLJt
はぁ?
わけのわからん文字列じゃなくてrootで?
何考えてるんだ?
0005名刺は切らしておりまして
垢版 |
2017/11/29(水) 10:19:45.68ID:cnBeOGEB
わざと
集団ストーカーが侵入できるようにw
0006名刺は切らしておりまして
垢版 |
2017/11/29(水) 10:20:48.74ID:R7iUxd5u
>>端末で「システム環境設定」の「ユーザーとグループ」を表示し

は?
そこに入るためにRockはどやって解除するんだ?
0008名刺は切らしておりまして
垢版 |
2017/11/29(水) 10:35:19.11ID:qdAdvOpH
もうあかんなこの会社w
OSはとっくにwinのほうが効率良く使えるし
ただのスマホ屋に成り下がったわ
0009名刺は切らしておりまして
垢版 |
2017/11/29(水) 10:37:00.86ID:mUqzDdoE
>>8
Winのどれ? 乗り換えるから。
0010名刺は切らしておりまして
垢版 |
2017/11/29(水) 10:37:21.68ID:4hY6FNpO
>>6
Guestは無効にしておけってことだろ
0012名刺は切らしておりまして
垢版 |
2017/11/29(水) 10:38:53.69ID:u0o3U5E9
残念ながら、あなたのアカウントは無効になります。
これは、さまざまな理由で発生します。
たとえば日本国外のユーザーがあなたのアカウントに接続している場合。

日時;行進11、2017
国:七面鳥

あなたがサインインしておらず、誰かがアクセスした可能性があると思われる場。

あなたの情報を更新してください。
0014名刺は切らしておりまして
垢版 |
2017/11/29(水) 10:46:49.51ID:sM2J1ZtQ
macOS High Sierra
初めて聞いたわ
0015名刺は切らしておりまして
垢版 |
2017/11/29(水) 10:46:57.28ID:iuSpTYV8
元々ノーガード戦法の俺、勝ち組www
0018名刺は切らしておりまして
垢版 |
2017/11/29(水) 10:57:17.75ID:S7YEdhP5
ゲストアカウントでもroot権限がパスワード無しで取得できるとか凄いな。
企業で悪意のあるユーザーがネットワーク内に居た場合、本来の制限を無視したりマルウェア埋め込み放題の致命的な脆弱性のような。
0023名刺は切らしておりまして
垢版 |
2017/11/29(水) 11:02:58.71ID:TPFfqxBB
現行macはrootで入れるのかw
なんじゃそれ
0024名刺は切らしておりまして
垢版 |
2017/11/29(水) 11:09:17.71ID:6glvM1fU
(´・ω・`)もしかしたらずいぶん前からこの穴が開いてたのかも?
0025名刺は切らしておりまして
垢版 |
2017/11/29(水) 11:10:35.85ID:bl1NjiOw
ゲストユーザーを使ったことが無いけど
想定される使い方はわかるけど使わない機能だよね
0027名刺は切らしておりまして
垢版 |
2017/11/29(水) 11:13:04.13ID:V2leSGyy
まじかる☆タルrootくん
0028名刺は切らしておりまして
垢版 |
2017/11/29(水) 11:15:00.85ID:yxHbGAKy
macOSにログインとかww
Macを使ったことがないやつの記事なのがわかりやすくていいなw
0029名刺は切らしておりまして
垢版 |
2017/11/29(水) 11:15:31.74ID:irwEUA1J
意図して作らないとそうならないだろう
この部分作った奴の書いたコードは総点検しないとヤバイぞ
0030名刺は切らしておりまして
垢版 |
2017/11/29(水) 11:19:14.36ID:01lW7McO
つまり彼氏や彼女のMac見たかったら起動と同時にシフトキー押してログイン画面出したら
ゲスト、rootでログインしなさいって事か? やるねApple。
0031名刺は切らしておりまして
垢版 |
2017/11/29(水) 11:21:10.47ID:IbCq8vq1
Macってセキュリティ関連に弱そうだとは思ってたがこれ程とはな・・・
0032名刺は切らしておりまして
垢版 |
2017/11/29(水) 11:23:52.33ID:irwEUA1J
>>30
全然違う。>>1をちゃんと読め。
0033名刺は切らしておりまして
垢版 |
2017/11/29(水) 11:24:58.93ID:5G7iOs0e
さすが鉄壁のMac OSだね(信者談)。
何のためのパスワード設定だろうね(棒読み)
0036名刺は切らしておりまして
垢版 |
2017/11/29(水) 11:34:02.99ID:4hY6FNpO
別スレで誰かが書いてたけど、
rootを有効にしたにも関わらうずパスワードを設定していないという状況でのみ発生する
らしい

本当かどうかは知らんけど、本当ならユーザーが悪いだろ
0037名刺は切らしておりまして
垢版 |
2017/11/29(水) 11:36:25.37ID:4hY6FNpO
嘘書いた
そのままコピペしておく

53 1 名前:名無しさん@涙目です。(dion軍) [KR] Mail:sage 投稿日:2017/11/29(水) 10:53:18.45 ID:AlDqSk4i0
rootユーザーを有効にしていない場合にしか発生しない
rootユーザーが無効なのになぜかパスワードなしのrootユーザーが存在することになっているという問題
0038名刺は切らしておりまして
垢版 |
2017/11/29(水) 11:41:56.93ID:DSZDzjsG
あからさまなバックドアだな
0039名刺は切らしておりまして
垢版 |
2017/11/29(水) 11:42:31.27ID:MZeiVVqs
>>37
全然ユーザー悪くなくてワロww
0041名刺は切らしておりまして
垢版 |
2017/11/29(水) 11:51:57.10ID:As5mZnAM
開発時のアクセスコードを残した欠陥かよ
0042名刺は切らしておりまして
垢版 |
2017/11/29(水) 12:04:54.63ID:irwEUA1J
>>35
>>1 読んでわからんやつは説明しても理解できない
0044名刺は切らしておりまして
垢版 |
2017/11/29(水) 12:10:45.60ID:DHtuyC/b
>>42
おまえってさ、小学校で感想文を提出するように言われたら、教師に対してお前が本読めっていう対応する人なの?
0045名刺は切らしておりまして
垢版 |
2017/11/29(水) 12:17:17.49ID:VpoedePf
そもそもパスワードかけてない
0046名刺は切らしておりまして
垢版 |
2017/11/29(水) 12:25:36.54ID:iw7hWfF6
>>9
逆にMacが勝ってる所教えて欲しいわ
起動も遅いしUNIXとしてもなんだかだし
0048名刺は切らしておりまして
垢版 |
2017/11/29(水) 12:39:43.70ID:iw7hWfF6
>>47
たしかにiPhoneのSMSがMacで受け取れるのは便利だな
だけど日本でSMSの利用なんてどこかのサイトの2段階認証時にしか使わない
ブックマークやメール程度の連携ならWinやArchでもできるしな
今はArchとWinでトリプルブートしてるけどArchしかほとんど使わなくなったわ
0051名刺は切らしておりまして
垢版 |
2017/11/29(水) 13:02:10.61ID:RhwYCKbd
まあ俺もMPBに10入れて完全にwinとして使ってるからな
ただフォルムのデザインは圧倒的にMac
PCのどれもMacの足元には及ばん
0052名刺は切らしておりまして
垢版 |
2017/11/29(水) 13:08:51.96ID:mtsViYP4
スタバでトイレに行ってる人のmacにログインし放題ってことか
0055名刺は切らしておりまして
垢版 |
2017/11/29(水) 13:42:06.88ID:zU3TOT3+
さすがMac
0056名刺は切らしておりまして
垢版 |
2017/11/29(水) 13:45:05.31ID:hOEXoM+C
アイブのせいでMacがどんどん糞化してさらに円安値上げだろ
0060名刺は切らしておりまして
垢版 |
2017/11/29(水) 15:09:45.80ID:SfLiKObX
Appleらしく先進的ですね。
0061名刺は切らしておりまして
垢版 |
2017/11/29(水) 15:19:56.31ID:tR2obHbn
どうせすぐ塞がる穴で大喜びとは、ドザって本当にもうネタが無いんだな
0062名刺は切らしておりまして
垢版 |
2017/11/29(水) 15:20:53.24ID:W/32hMZN
wjn時代の再来でしょ
0063名刺は切らしておりまして
垢版 |
2017/11/29(水) 15:25:18.09ID:2K/kVCYk
ほぉ、rootで⁈これは革新的だ、Appleらしさだね。
0066名刺は切らしておりまして
垢版 |
2017/11/29(水) 17:27:54.93ID:N9QhxpdI
なんか、指紋ペタペタ押してるのが
自己満足みたいでバカみたいじゃん。
家の外にmbp持ち歩いたことないけど
スタバでスリープ解除認証してると「あの人、パスワードなんか入れなくてもいいのに
指紋ペタペタやってるのよ。あんな大人になっちゃだめよタカシ」とか後ろ指さされそう。
0068名刺は切らしておりまして
垢版 |
2017/11/29(水) 17:34:08.37ID:N9QhxpdI
>>51
あんな持つには重く、鋭利なデザインのせいで手の皮膚に食い込み、発熱が多いので「ラップトップ(膝の上)」に載せるわけにもいかず、
そのくせ柔らかいアルミなのでちょっとぶつけただけでガッツリ傷がつくあれのどこがいいんだ。
昨年の損した買い物ワースト1だった。
あー、丸みのあるプラスチックで覆われたネットブック、どこかに売ってねーかな。
0069名刺は切らしておりまして
垢版 |
2017/11/29(水) 17:40:52.00ID:mf4NTLBM
>>66
キモすぎワロタ
0070名刺は切らしておりまして
垢版 |
2017/11/29(水) 19:02:05.95ID:Cw3o0f24
>>1

これネットワーク越しにできたら
世界中のMacハックできるじゃん
0073名刺は切らしておりまして
垢版 |
2017/11/29(水) 21:45:56.91ID:j5vuWq3R
>>1
>ゲストユーザーをオフにするか、

昔から習慣でオフにしてるわ
0074名刺は切らしておりまして
垢版 |
2017/11/29(水) 23:46:25.70ID:5E76dCon
>>61
むしろ放置で新製品出してきそう
0075名刺は切らしておりまして
垢版 |
2017/11/30(木) 00:01:41.12ID:CMYbbMDf
こんな巨大な穴があってもAppleの問題だとスレが全く伸びないんだから頭おかしいよなあ

Apple製品そのものがもはやキチガイ証明書としか言えないわ
0078名刺は切らしておりまして
垢版 |
2017/11/30(木) 05:07:42.52ID:CGmFyhhV
 
緊急アップデートきてるよ

こんなことあるとMacヘイトが多いね
確かにmacOSがだんだん使いづらくなっているような気がする
初期バグも多いし
0079名刺は切らしておりまして
垢版 |
2017/11/30(木) 05:31:45.55ID:uSAW7KVz
バックドアが見つかっただけ
0080名刺は切らしておりまして
垢版 |
2017/11/30(木) 07:54:09.98ID:9xSpOpCG
腕のあるプログラマがiOSの方に行っちゃってるんだろうなぁ
0083名刺は切らしておりまして
垢版 |
2017/11/30(木) 17:23:28.50ID:QhBOuQSi
>>80
単にちょっとメジャーになって、チェックする奴が増えただけ
0085 
垢版 |
2017/11/30(木) 21:23:38.65ID:gvrsapog
開発用のバックドアって本当に存在するんだね
0087名刺は切らしておりまして
垢版 |
2017/11/30(木) 22:41:15.71ID:sPHkrGdb
>>80
とっくの昔にMSに引っこ抜かれてる
0088名刺は切らしておりまして
垢版 |
2017/12/01(金) 16:25:12.70ID:rQHu0Kjd
これは、unixの標準じゃなかったかな
0091名刺は切らしておりまして
垢版 |
2017/12/01(金) 21:37:26.01ID:8z6cR3nL
優秀なエンジニアは全員Microsoftに行っちゃった
なので今のAppleには糞OSしか作れません
0092名刺は切らしておりまして
垢版 |
2017/12/03(日) 06:17:48.45ID:GjfIrYMX
Appleは独創的ではあるが、バグが少ないという印象は元々無かったな。
0093名刺は切らしておりまして
垢版 |
2017/12/11(月) 14:41:36.38ID:MsdbDAF2
今度はスクリーンセーバでパスワードお漏らし?
何か次々出てくるな
中の人にロシアか中国のスパイでも紛れ込んでるのかよw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況