Uma nova vulnerabilidade no MacOS foi descoberta esta semana. A versão mais recente do High Sierra (10.13.2) permite alterar as configurações da App Store sem a necessidade de digitar a senha correta. Desta forma, é possível modificar o download automático de atualizações de aplicativos e sistema.
O erro é menos grave se comparado àquele que liberava o acesso de administrador sem a necessidade das credenciais corretas, descoberto em novembro do ano passado. No entanto, chama a atenção para os problemas de segurança enfrentados pelos sistemas da Apple.
Para testar a falha é preciso ir em "Preferências de Sistema", em seguida em "App Store" e clicar em cima do cadeado para modificar as configurações. Na caixa de login, se for digitado o nome usado no acesso de administrador e em seguida uma senha qualquer, o acesso será liberado.
É necessário ter o computador em mãos para explorar o erro. Por isso, o bug não chega a ser tão nocivo, mas uma pessoa mal-intencionada poderia modificar as atualizações automáticas do sistema, impedindo que problemas como este sejam corrigidos no futuro.
O próximo update da Apple já deve impedir este problema. Usuários que testaram o beta do MacOS High Sierra 10.13.3, liberado para desenvolvedores na segunda-feira (8), já não conseguem mais explorar o bug. Procurada pelo TechTudo, a Apple ainda não se pronunciou sobre a previsão de correção.
Enquanto a versão oficial do sistema não é liberada para o público, uma forma forma para se proteger é não deixar o computador aberto sozinho. Colocar a máquina em modo de espera vai exigir uma senha de desbloqueio — não exposta a bugs —, impedindo que outra pessoa tenha acesso ao computador.
Via MacRumors e Apple Insider
Qual é o melhor sistema operacional para um PC? Opine no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como fazer concreto no Minecraft
- Acessório para carregador promete fazer a bateria do celular durar mais
- Como baixar e instalar Attack on Titan no PC, PS3 e PS4
- Como ocultar e exibir a barra de navegação no Android 9 (Pie)
- WhatsApp ganha nova fonte em atualização; veja como mudar a letra
- Fate/Grand Order e mais: entenda como funcionam os jogos gacha
- Instagram e Facebook fora do ar? Usuários relatam problemas nas redes
- Microsoft lança Surface Earbuds, fone sem fio com bateria para até um dia
- Só sucesso? Conheça produtos da Apple que deram errado
- Teclado HyperX: veja X modelos gamer à venda no Brasil
- O que mudou do Xperia XA para o Xperia XA Ultra
- Tamagotchi faz 20 anos e ganha versão especial em novembro
- Como colocar enquete no TikTok
- Máquina de lavar inteligente: conheça as funções dos modelos mais inovadores
- Mudanças em padrão Wi-Fi podem melhorar conexão e diminuir interferências
- Conheça cinco notebooks curiosos da Apple que vieram antes dos MacBooks
- Jogo do vizinho de número: conheça a brincadeira que é sucesso na Internet
- Samsung deve remover apps desnecessários do Galaxy S6, diz site
- Como usar o Microsoft Forms para criar um formulário online
- Monster Hunter World: como eliminar Lunastra, o monstro lendário