Besteedt Apple zelfs meer aandacht aan macOS-beveiliging?

Jan 10, 2025
Privacy en veiligheid
ONGECAAKTE CONTENT

Een nieuwe Mac-beveiligingsfout laat je letterlijk elke gebruikersnaam en wachtwoord typen om het Mac App Store-paneel in Systeemvoorkeuren te ontgrendelen. Praktisch gezien is het waarschijnlijk geen big deal - het paneel is standaard ontgrendeld - maar het feit dat dit probleem überhaupt bestaat, is een zorgwekkende herinnering dat Apple geen prioriteit geeft aan beveiliging zoals vroeger.

VERWANT: Enorme macOS-bug maakt root-aanmelding zonder wachtwoord mogelijk. Hier is de oplossing

Ik snap het: techjournalisten verliezen vaak hun verstand als het om Apple gaat. De kleinste fout wordt onvoorstelbaar gehyped, krijgt een naam die eindigt op 'gate' en wordt binnen een maand weer vergeten. Het is op dit moment een normale cyclus en het maakt het moeilijk voor lezers om werkelijke problemen te herkennen.

Een beetje geschiedenis

Laten we het dus snel bekijken. In november 2017 liet een macOS-bug iedereen toe maak een root-account zonder wachtwoord in Systeemvoorkeuren door simpelweg "root" als de gebruikersnaam te typen en letterlijk een willekeurig wachtwoord te verzinnen. In plaats van u de toegang te ontzeggen, zoals een goed ontworpen systeem zou doen, zou macOS High Sierra dat gewoon doen maak een root-account aan met welk wachtwoord je ook hebt ingevoerd.

Dit is niet alleen geestdodend onzeker, maar ook bizar gedrag. Waarom zou het verzinnen van een root-wachtwoord in vredesnaam een ​​root-account creëren uit een hele stof? Wat gebeurt er in de backend dat dat mogelijk maakt?

Het is moeilijk voor te stellen, en daarom was dit geen geval van overdreven technische journalisten. Het was echt heel erg.

En het opruimen na die bug wekte niet veel meer vertrouwen op. Zeker, Apple heeft een patch uitgegeven waarmee het probleem is verholpen, maar veel gebruikers hebben het probleem uiteindelijk opnieuw geïntroduceerd als ze de een week oude 10.13.1-update na de installatie installeerden. Pas met de release van 10.13.2 was het probleem volledig opgelost, en dat was pas in december 2017.

Maar dat was in ieder geval het einde. Rechtsaf?

Het nieuwste probleem

Niet helemaal. Het blijkt dat er meer onverklaarbare beveiligingsproblemen zijn in Systeemvoorkeuren. Je kunt deze gemakkelijk opnieuw maken in 10.13.2 als je thuis wilt meespelen, dus open een raam en doe mee! Open Systeemvoorkeuren in een beheerdersaccount en ga naar App Store. U zult zien dat het slot linksonder standaard open is, wat betekent dat u vrij bent om instellingen te wijzigen.

Ik weet niet zeker waarom het slot überhaupt aanwezig is als het standaard is ontgrendeld, maar wat dan ook. Klik op het slot om dit paneel te "beveiligen" en klik er nogmaals op om het te ontgrendelen. Hier is de truc: je kunt letterlijk elk wachtwoord typen dat je wilt en het paneel wordt ontgrendeld.

Hetzelfde geldt voor de gebruikersnaam: je kunt alles in dat veld zetten en het paneel wordt ontgrendeld. Ik typte "Harry" als de gebruikersnaam en "is dom" als het wachtwoord en het werkte; net als 'Justin' en 'is geweldig'.

Praktisch gezien is dit niet zo'n groot probleem: nogmaals, het paneel in kwestie is niet standaard vergrendeld en het ontgrendelen van dit paneel geeft je geen toegang tot een ander vergrendeld paneel.

Het probleem is dat we niet weten waarom dit gebeurt, en of de bug die dit mogelijk maakt, ergens anders kan bestaan. Net als bij de eerdere bug, is het verbazingwekkend dat niemand dit probleem tijdens het testen heeft opgemerkt, en je vraagt ​​je echt af in hoeverre je macOS kunt vertrouwen om je gegevens vergrendeld te houden.

VERWANT: Pc-bedrijven worden slordig met beveiliging

We zijn er zeker van dat een update dit zal oplossen, vooral nu de media ophef maken. Maar in tegenstelling tot wat je misschien denkt, hou ik er niet van om drukte te maken. Ik heb liever dat dingen worden vergrendeld. Apple moet hun spel op het gebied van beveiliging opvoeren, want door dit soort dingen lijkt het alsof ze niet eens opletten.

.entry-inhoud .entry-footer

Is IOS Security And Privacy A THING Anymore??

How To STOP Apple And MacOS From SPYING On You!

Checklist 065: MacOS Built-in Security

Apple Unfixes The Fix To Their Broken Mac Security

13 - Vladimir Katalov - ICloud Security: What If Someone Gets Your Password?


Privacy en veiligheid - Meest populaire artikelen

Hoe u de vingerafdruklezer van uw telefoon nauwkeuriger kunt maken

Privacy en veiligheid Jul 13, 2025

ONGECAAKTE CONTENT Vingerafdruklezers op telefoons hebben ervoor gezorgd dat apparaten veiliger en sneller kunnen worden ontgrendeld, tenminste wanneer ze bij de eerste poging wer..


Dynamic Lock gebruiken om uw Windows 10-pc automatisch te vergrendelen

Privacy en veiligheid Apr 12, 2025

ONGECAAKTE CONTENT Creators Update van Windows 10 voegt Dynamic Lock toe, dat probeert uw pc automatisch te vergrendelen wanneer u weggaat. Dynamic Lock gebruikt Bluet..


Ouderlijk toezicht beheren op Linksys Smart Wi-Fi

Privacy en veiligheid Feb 22, 2025

Linksys Smart Wi-Fi is een geweldige manier om uw router overal ter wereld te beheren. Waar u ook bent, u kunt ervoor zorgen dat uw kinderen geen sites bezoeken die ze niet zouden m..


Alle vrienden uitnodigen voor uitnodigingen voor Facebook-evenementen, of ze blokkeren

Privacy en veiligheid May 6, 2025

Als je ooit een Facebook-evenement hebt gemaakt, weet je dat het moeilijk kan zijn om meer dan een paar vrienden tegelijk uit te nodigen. Gelukkig is er een nieuwe manier om gemakke..


Wat is het beste VPN-protocol? PPTP versus OpenVPN versus L2TP / IPsec versus SSTP

Privacy en veiligheid Apr 4, 2025

Willen gebruik een VPN ? Als u op zoek bent naar een VPN-provider of uw eigen VPN wilt opzetten, moet u een protocol kiezen. Sommige VPN-providers kunnen u zelfs een ..


Voorkomt verduistering van e-mailadressen in feite spam?

Privacy en veiligheid Nov 29, 2024

ONGECAAKTE CONTENT Veel mensen verdoezelen hun e-mailadressen - bijvoorbeeld door someguy (at) somedomain (dot) com te typen - om zichzelf te projecteren vanuit SPAM-bots. Werken dergel..


Uit de tips-box: apps dempen in Windows 7, gegevensprivacy op iOS-apparaten en overzichtelijk browsen op YouTube en Amazon

Privacy en veiligheid Sep 13, 2025

ONGECAAKTE CONTENT Een keer per week verzamelen we enkele van de geweldige tips voor lezers die in onze inbox terechtkomen en delen ze met iedereen. Deze week kijken we naar het d..


Een speciale virtuele webserver aanpassen

Privacy en veiligheid May 22, 2025

ONGECAAKTE CONTENT Wanneer u een speciale virtuele server krijgt om uw website te runnen, is de kans groot dat deze voor iedereen is geconfigureerd en niet is aangepast om de prestaties..


Categorieën