Uma nova vulnerabilidade no MacOS foi descoberta esta semana. A versão mais recente do High Sierra (10.13.2) permite alterar as configurações da App Store sem a necessidade de digitar a senha correta. Desta forma, é possível modificar o download automático de atualizações de aplicativos e sistema.
O erro é menos grave se comparado àquele que liberava o acesso de administrador sem a necessidade das credenciais corretas, descoberto em novembro do ano passado. No entanto, chama a atenção para os problemas de segurança enfrentados pelos sistemas da Apple.
Para testar a falha é preciso ir em "Preferências de Sistema", em seguida em "App Store" e clicar em cima do cadeado para modificar as configurações. Na caixa de login, se for digitado o nome usado no acesso de administrador e em seguida uma senha qualquer, o acesso será liberado.
É necessário ter o computador em mãos para explorar o erro. Por isso, o bug não chega a ser tão nocivo, mas uma pessoa mal-intencionada poderia modificar as atualizações automáticas do sistema, impedindo que problemas como este sejam corrigidos no futuro.
O próximo update da Apple já deve impedir este problema. Usuários que testaram o beta do MacOS High Sierra 10.13.3, liberado para desenvolvedores na segunda-feira (8), já não conseguem mais explorar o bug. Procurada pelo TechTudo, a Apple ainda não se pronunciou sobre a previsão de correção.
Enquanto a versão oficial do sistema não é liberada para o público, uma forma forma para se proteger é não deixar o computador aberto sozinho. Colocar a máquina em modo de espera vai exigir uma senha de desbloqueio — não exposta a bugs —, impedindo que outra pessoa tenha acesso ao computador.
Via MacRumors e Apple Insider
Qual é o melhor sistema operacional para um PC? Opine no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Apple escolhe as mais belas fotos do mundo com iPhone 11 e visão noturna
- JBL Tune 600BTNC é bom? Veja análise de ficha técnica e preço do fone
- Minecraft ganha versão para Apple TV; preço e lançamento não são divulgados
- Antena UHF interna para TV Digital: veja cinco opções com preço baixo
- Gang Beasts: saiba como fazer o download do game no PC
- Dell Inspiron 14 5000 e 7000 chegam com processador Intel de 8ª geração
- Pokémon GO terá novos chefes de Reide, saiba as datas de cada um
- Epson L355 ou L800: confira comparativo e escolha a melhor impressora
- No Man's Sky não abre? Confira dicas para resolver o problema
- Conheça o iPhone 11, celular entre mais buscados da Black Friday 2020
- Galaxy Z Flip: celular dobrável tipo flip aparece durante Oscar
- Google testa pesquisa fácil de emoji no teclado do celular; veja como ficou
- As dez melhores extensões para ouvir música no Google Chrome
- Free Fire: como colocar números e letras pequenas no nick (nome)
- CS:GO: Team Liquid vence OG e avança para a fase de grupos da IEM Katowice 2021
- Review TV TCL S6500: Comandos de voz, integração ao Google e preço baixo
- O que é Google Play Services? Saiba para que serve o app do Android
- Lançamentos Netflix em dezembro: veja filmes e séries que chegam este mês
- Velocidade da Internet no Brasil é a menor desde 2016, aponta Netflix
- Como trocar a lente da sua câmera DSLR com segurança