Uma nova vulnerabilidade no MacOS foi descoberta esta semana. A versão mais recente do High Sierra (10.13.2) permite alterar as configurações da App Store sem a necessidade de digitar a senha correta. Desta forma, é possível modificar o download automático de atualizações de aplicativos e sistema.
O erro é menos grave se comparado àquele que liberava o acesso de administrador sem a necessidade das credenciais corretas, descoberto em novembro do ano passado. No entanto, chama a atenção para os problemas de segurança enfrentados pelos sistemas da Apple.
Para testar a falha é preciso ir em "Preferências de Sistema", em seguida em "App Store" e clicar em cima do cadeado para modificar as configurações. Na caixa de login, se for digitado o nome usado no acesso de administrador e em seguida uma senha qualquer, o acesso será liberado.
É necessário ter o computador em mãos para explorar o erro. Por isso, o bug não chega a ser tão nocivo, mas uma pessoa mal-intencionada poderia modificar as atualizações automáticas do sistema, impedindo que problemas como este sejam corrigidos no futuro.
O próximo update da Apple já deve impedir este problema. Usuários que testaram o beta do MacOS High Sierra 10.13.3, liberado para desenvolvedores na segunda-feira (8), já não conseguem mais explorar o bug. Procurada pelo TechTudo, a Apple ainda não se pronunciou sobre a previsão de correção.
Enquanto a versão oficial do sistema não é liberada para o público, uma forma forma para se proteger é não deixar o computador aberto sozinho. Colocar a máquina em modo de espera vai exigir uma senha de desbloqueio — não exposta a bugs —, impedindo que outra pessoa tenha acesso ao computador.
Via MacRumors e Apple Insider
Qual é o melhor sistema operacional para um PC? Opine no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como baixar e jogar Ludo King, versão grátis do jogo de tabuleiro Ludo
- Novo Pokémon e Granblue Fantasy Versus estão nos lançamentos da semana
- Como escanear o PC com o AVG e buscar vírus
- Streamlabs: como configurar chatbot e comandos para a Twitch TV
- Resident Evil 2 modo Ghost Survivors é lançado; veja os detalhes
- Estas são as melhores ofertas na Semana Black Friday Amazon divididas por faixas de desconto
- Como funciona o 3nder, app que o Tinder quer derrubar com processo
- Quatro aplicativos para conversação em inglês para falar com nativos
- Snapchat ganha filtro de bebê e volta a fazer sucesso; veja como usar o efeito
- Deathwing no HOTS: veja habilidades e talentos do personagem no MOBA
- Senhas para celular: aprenda a adicionar um PIN ou desenho no Android
- Amazon nega versão grátis do Prime Vídeo com anúncios para superar Netflix
- PROCV não funciona no Excel: veja erros mais comuns e como corrigir
- Com 8K, nova linha de televisores NanoCell, da LG, quer ser cinema em casa
- Galaxy A80 chega ao Brasil: saiba preço do celular com câmera giratória
- Como conseguir itens de Horizon Zero Dawn em Monster Hunter: World
- Dota 2 International 2015: prêmio será o maior já oferecido em eSports
- Aprenda como criar campeonatos personalizados no jogo Fifa 17
- Free Fire: veja lista com códigos para o jogo e aprenda a resgatar
- Ataque ao LastPass com sites falsos pode ter revelado senhas de contas