X



【PC】「macOS High Sierra」にパスワードなしでログインできてしまう脆弱性
■ このスレッドは過去ログ倉庫に格納されています
0001ノチラ ★
垢版 |
2017/11/29(水) 10:12:08.18ID:CAP_USER
「macOS High Sierra」を搭載するApple製デバイスは、ユーザー名として「root」を使用すれば、パスワードがなくてもロック解除してログインできることが明らかになった。

 端末で「システム環境設定」の「ユーザーとグループ」を表示し、鍵のアイコンをクリックすると、設定を変更するためのユーザー名とパスワードの入力を求められる。ここで、パスワードを入力する代わりに、ユーザー名に「root」と入力し、パスワードは空のままにすることができる。

 「ロックを解除」を複数回クリックすると、ロックが解除される。パスワードは不要だ。Software Craftsmanship Turkey創設者のLemi Orhan Ergin氏がこの脆弱性を発見し、米国時間11月28日にツイートでApple Supportに報告した。

 米CNETは、このセキュリティ脆弱性の存在を独自に確認した。
https://cnet2.cbsistatic.com/img/pWUGzyw4LDoQjV60VSy5n5rdwAk=/fit-in/570x0/2017/11/28/911f0586-e6ae-4638-88f8-eb775a0a098f/low-qual.gif

 「この問題に対処するソフトウェアアップデートに取り組んでいるところだ」とAppleの広報担当者は述べ、「当面は、ルートパスワードを設定すればMacへの不正アクセスを防止できる。Root Userを有効にしてパスワードを設定するには、こちらの手順に従ってほしい。Root Userが既に有効になっている場合、パスワードが空白に設定されていないかを確認するには、「Change the root password」の項目にある手順に従ってほしい」とした。

 このシンプルな脆弱性は、いかに強力なパスワードを設定しようとも、macOS High Sierra搭載端末に実際に触れることのできる任意の人物が、そのコンピュータにログインできることを意味する。

 Appleが修正をリリースするまでの回避策について9To5Mac は、ゲストユーザーをオフにするか、ディレクトリユーティリティからルートパスワードを変更することを提案している。

 電子フロンティア財団(EFF)のゼネラルカウンシルである Kurt Opsahl氏は、「root」というユーザー名を作成してパスワードを設定することにより、この問題を解消するよう推奨している。
https://japan.cnet.com/article/35111084/
0044名刺は切らしておりまして
垢版 |
2017/11/29(水) 12:10:45.60ID:DHtuyC/b
>>42
おまえってさ、小学校で感想文を提出するように言われたら、教師に対してお前が本読めっていう対応する人なの?
0045名刺は切らしておりまして
垢版 |
2017/11/29(水) 12:17:17.49ID:VpoedePf
そもそもパスワードかけてない
0046名刺は切らしておりまして
垢版 |
2017/11/29(水) 12:25:36.54ID:iw7hWfF6
>>9
逆にMacが勝ってる所教えて欲しいわ
起動も遅いしUNIXとしてもなんだかだし
0048名刺は切らしておりまして
垢版 |
2017/11/29(水) 12:39:43.70ID:iw7hWfF6
>>47
たしかにiPhoneのSMSがMacで受け取れるのは便利だな
だけど日本でSMSの利用なんてどこかのサイトの2段階認証時にしか使わない
ブックマークやメール程度の連携ならWinやArchでもできるしな
今はArchとWinでトリプルブートしてるけどArchしかほとんど使わなくなったわ
0051名刺は切らしておりまして
垢版 |
2017/11/29(水) 13:02:10.61ID:RhwYCKbd
まあ俺もMPBに10入れて完全にwinとして使ってるからな
ただフォルムのデザインは圧倒的にMac
PCのどれもMacの足元には及ばん
0052名刺は切らしておりまして
垢版 |
2017/11/29(水) 13:08:51.96ID:mtsViYP4
スタバでトイレに行ってる人のmacにログインし放題ってことか
0055名刺は切らしておりまして
垢版 |
2017/11/29(水) 13:42:06.88ID:zU3TOT3+
さすがMac
0056名刺は切らしておりまして
垢版 |
2017/11/29(水) 13:45:05.31ID:hOEXoM+C
アイブのせいでMacがどんどん糞化してさらに円安値上げだろ
0060名刺は切らしておりまして
垢版 |
2017/11/29(水) 15:09:45.80ID:SfLiKObX
Appleらしく先進的ですね。
0061名刺は切らしておりまして
垢版 |
2017/11/29(水) 15:19:56.31ID:tR2obHbn
どうせすぐ塞がる穴で大喜びとは、ドザって本当にもうネタが無いんだな
0062名刺は切らしておりまして
垢版 |
2017/11/29(水) 15:20:53.24ID:W/32hMZN
wjn時代の再来でしょ
0063名刺は切らしておりまして
垢版 |
2017/11/29(水) 15:25:18.09ID:2K/kVCYk
ほぉ、rootで⁈これは革新的だ、Appleらしさだね。
0066名刺は切らしておりまして
垢版 |
2017/11/29(水) 17:27:54.93ID:N9QhxpdI
なんか、指紋ペタペタ押してるのが
自己満足みたいでバカみたいじゃん。
家の外にmbp持ち歩いたことないけど
スタバでスリープ解除認証してると「あの人、パスワードなんか入れなくてもいいのに
指紋ペタペタやってるのよ。あんな大人になっちゃだめよタカシ」とか後ろ指さされそう。
0068名刺は切らしておりまして
垢版 |
2017/11/29(水) 17:34:08.37ID:N9QhxpdI
>>51
あんな持つには重く、鋭利なデザインのせいで手の皮膚に食い込み、発熱が多いので「ラップトップ(膝の上)」に載せるわけにもいかず、
そのくせ柔らかいアルミなのでちょっとぶつけただけでガッツリ傷がつくあれのどこがいいんだ。
昨年の損した買い物ワースト1だった。
あー、丸みのあるプラスチックで覆われたネットブック、どこかに売ってねーかな。
0069名刺は切らしておりまして
垢版 |
2017/11/29(水) 17:40:52.00ID:mf4NTLBM
>>66
キモすぎワロタ
0070名刺は切らしておりまして
垢版 |
2017/11/29(水) 19:02:05.95ID:Cw3o0f24
>>1

これネットワーク越しにできたら
世界中のMacハックできるじゃん
0073名刺は切らしておりまして
垢版 |
2017/11/29(水) 21:45:56.91ID:j5vuWq3R
>>1
>ゲストユーザーをオフにするか、

昔から習慣でオフにしてるわ
0074名刺は切らしておりまして
垢版 |
2017/11/29(水) 23:46:25.70ID:5E76dCon
>>61
むしろ放置で新製品出してきそう
0075名刺は切らしておりまして
垢版 |
2017/11/30(木) 00:01:41.12ID:CMYbbMDf
こんな巨大な穴があってもAppleの問題だとスレが全く伸びないんだから頭おかしいよなあ

Apple製品そのものがもはやキチガイ証明書としか言えないわ
0078名刺は切らしておりまして
垢版 |
2017/11/30(木) 05:07:42.52ID:CGmFyhhV
 
緊急アップデートきてるよ

こんなことあるとMacヘイトが多いね
確かにmacOSがだんだん使いづらくなっているような気がする
初期バグも多いし
0079名刺は切らしておりまして
垢版 |
2017/11/30(木) 05:31:45.55ID:uSAW7KVz
バックドアが見つかっただけ
0080名刺は切らしておりまして
垢版 |
2017/11/30(木) 07:54:09.98ID:9xSpOpCG
腕のあるプログラマがiOSの方に行っちゃってるんだろうなぁ
0083名刺は切らしておりまして
垢版 |
2017/11/30(木) 17:23:28.50ID:QhBOuQSi
>>80
単にちょっとメジャーになって、チェックする奴が増えただけ
0085 
垢版 |
2017/11/30(木) 21:23:38.65ID:gvrsapog
開発用のバックドアって本当に存在するんだね
0087名刺は切らしておりまして
垢版 |
2017/11/30(木) 22:41:15.71ID:sPHkrGdb
>>80
とっくの昔にMSに引っこ抜かれてる
0088名刺は切らしておりまして
垢版 |
2017/12/01(金) 16:25:12.70ID:rQHu0Kjd
これは、unixの標準じゃなかったかな
0091名刺は切らしておりまして
垢版 |
2017/12/01(金) 21:37:26.01ID:8z6cR3nL
優秀なエンジニアは全員Microsoftに行っちゃった
なので今のAppleには糞OSしか作れません
0092名刺は切らしておりまして
垢版 |
2017/12/03(日) 06:17:48.45ID:GjfIrYMX
Appleは独創的ではあるが、バグが少ないという印象は元々無かったな。
0093名刺は切らしておりまして
垢版 |
2017/12/11(月) 14:41:36.38ID:MsdbDAF2
今度はスクリーンセーバでパスワードお漏らし?
何か次々出てくるな
中の人にロシアか中国のスパイでも紛れ込んでるのかよw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況