月刊脆弱性18/01 macOSでまたパスワード迂回の不具合
■ このスレッドは過去ログ倉庫に格納されています
0001名称未設定
垢版 |
2018/01/11(木) 21:19:57.60ID:ZV7PVqXj0
「macOS」でまたパスワード迂回の不具合--システム環境設定の「App Store」
https://japan.cnet.com/article/35112998/

>  パスワードなしでログインできてしまう「Mac」のバグがまた発見された。
> しかし、前回発見された同様のバグと異なり、今回のバグを悪用されても、コンピュータに少しいたずらされるだけで済みそうだ。

よかった、Appleの名声が落ちただけでユーザーへの被害は少ない。よかったよかった

> このバグが発見されたことで、Appleのソフトウェアの全体的な品質について、懸念の声が上がるのは避けられないだろうが、
> この脆弱性を悪用されても、コンピュータを完全に乗っ取られることはない。

よかったよかった。

>  2つのバグを比較してみよう。2017年11月、ユーザー名として「root」を使用すれば、誰でもパスワードなしで
> Macにログインできることが明らかになった。これは、コンピュータ内のデータを泥棒や詮索好きな友達、家族、
> 同僚から守る最も基本的な防衛線を無力化する深刻な脆弱性だ。米国時間2018年1月8日、
> パスワードフィールドにどのような文字を入力しても、システム環境設定の「App Store」設定のロックを
> 解除できることが報告された。ただし、管理者としてログインした場合に限られるという。

よかった。パスワードの意味がないだけでユーザーは守られてる
なぐられるのはアップルだけや

>  米CNETは、この報道の真偽を確認するため、最新バージョンの「macOS High Sierra」(10.13.2)を搭載するMacで、
> App Storeの設定のパスワードフィールドに適当に文字を入力してみた。すると、本当にロックを解除できた。


すると、本当にロックを解除できたw 信じられない!すると、本当にロックを解除できた!びっくりだよ!
0003名称未設定
垢版 |
2018/01/11(木) 21:54:51.89ID:upET71p60
酷すぎる。macOSの開発チーム、まともなのがいないんだろうな。
0005名称未設定
垢版 |
2018/01/12(金) 00:39:31.40ID:14jttsKU0
パスワード入力のダイアログっていう共通のルーチンを
呼び出すわけじゃないのかね
0006名称未設定
垢版 |
2018/01/12(金) 12:21:57.58ID:8dkDMQdx0
バックドア作りに失敗したのかな?
0007名称未設定
垢版 |
2018/01/12(金) 12:28:46.94ID:n+OuvUR90
来月はどんなミスやらかしてくれるんでしょう?
0008名称未設定
垢版 |
2018/01/13(土) 02:41:11.83ID:Rxg1a+Rq0
他人のIDでAppストアで買い物しまくれるんちゃうか?
0009名称未設定
垢版 |
2018/01/14(日) 20:27:19.97ID:WtRAlBbw0
今度はパスワードが正しければユーザー名は任意だとか。

ホント滅茶苦茶だな。もう何が起こっても驚かんわ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況