A Apple está prestando atenção à segurança do macOS mais?

Jan 10, 2025
Privacidade e segurança
CONTEÚDO NÃO CHEGADO

Uma nova falha de segurança do Mac permite que você digite literalmente qualquer nome de usuário e senha para desbloquear o painel da Mac App Store nas Preferências do Sistema. Provavelmente não é grande coisa na prática - o painel é desbloqueado por padrão - mas o fato de esse problema existir é um lembrete preocupante de que a Apple não está priorizando a segurança como antes.

RELACIONADOS: O enorme bug do macOS permite login do root sem uma senha. Aqui está a solução

Eu entendo: os jornalistas de tecnologia tendem a perder a cabeça quando se trata da Apple. A menor falha é promovida além da crença, recebe um nome que termina em “portão” e é esquecida em um mês. É um ciclo regular neste ponto e torna difícil para os leitores reconhecerem os problemas reais.

Um pouco de história

Então, vamos revisar rapidamente. Em novembro de 2017, um bug do macOS deixava qualquer um crie uma conta root sem uma senha nas Preferências do Sistema simplesmente digitando “root” como o nome de usuário e criando literalmente qualquer senha. Em vez de negar seu acesso, como faria um sistema bem projetado, o macOS High Sierra apenas crie uma conta root usando qualquer senha que você digitou.

Além de ser terrivelmente inseguro, esse é um comportamento bizarro. Por que diabos criar uma senha de root criaria uma conta de root do nada? O que está acontecendo no back-end que torna isso possível?

É difícil imaginar, por isso não foi um caso de exagero dos jornalistas de tecnologia. Foi muito, muito ruim.

E a limpeza após esse bug não inspirou muito mais confiança. Claro, a Apple lançou um patch que corrigiu o problema, mas muitos usuários acabaram reintroduzindo o problema se instalassem a atualização 10.13.1 de uma semana após a instalação. Somente com o lançamento de 10.13.2 o problema foi totalmente corrigido, e isso não foi até dezembro de 2017.

Mas pelo menos esse foi o fim de tudo. Certo?

O último problema

Não exatamente. Acontece que existem problemas de segurança mais inexplicáveis ​​nas Preferências do Sistema. Você pode recriar este facilmente em 10.13.2 se quiser jogar junto em casa, então abra uma janela e junte-se a mim! Abra as Preferências do Sistema em uma conta de Administrador e vá para a App Store. Você notará que o cadeado no canto inferior esquerdo está aberto por padrão, o que significa que você está livre para alterar as configurações.

Não tenho certeza de por que o cadeado está lá se está desbloqueado por padrão, mas tanto faz. Clique no cadeado para “proteger” este painel e, em seguida, clique nele novamente para desbloqueá-lo. Aqui está o truque: você pode digitar literalmente qualquer senha que quiser e o painel será desbloqueado.

O mesmo vale para o nome de usuário: você pode colocar o que quiser naquele campo e o painel será desbloqueado. Digitei “Harry” como nome de usuário e “é burro” como senha e funcionou; o mesmo aconteceu com “Justin” e “é incrível”.

Praticamente, isso não é um grande problema: novamente, o painel em questão não está bloqueado por padrão e desbloquear este painel não dá acesso a nenhum outro painel bloqueado.

O problema é que não sabemos por que isso está acontecendo e se o bug que permite isso pode existir em outro lugar. Como com o bug anterior, é incrível que ninguém tenha percebido esse problema durante o teste, e isso realmente faz você se perguntar o quanto você pode confiar no macOS para manter seus dados bloqueados.

RELACIONADOS: As empresas de PC estão ficando desleixadas com a segurança

Temos certeza de que uma atualização vai consertar isso, especialmente agora que a mídia está fazendo barulho. Mas ao contrário do que você possa pensar, não gosto de fazer barulho. Eu prefiro que as coisas sejam bloqueadas. A Apple precisa melhorar seu jogo na frente da segurança, porque coisas como essa fazem parecer que eles nem estão prestando atenção.

Is IOS Security And Privacy A THING Anymore??

How To STOP Apple And MacOS From SPYING On You!

Checklist 065: MacOS Built-in Security

Apple Unfixes The Fix To Their Broken Mac Security

13 - Vladimir Katalov - ICloud Security: What If Someone Gets Your Password?


Privacidade e segurança - Artigos mais populares

Como impedir que as pessoas roubem seus pacotes

Privacidade e segurança Dec 9, 2024

CONTEÚDO NÃO CHEGADO Jeramey Lende / Shutterstock A sua casa está sendo alvo de piratas na varanda? Talvez seja hora de lutar. Felizmente, v..


Seu caro aparelho inteligente pode não durar uma década

Privacidade e segurança Jan 23, 2025

Sebastian Kaulitzki / Shutterstock Ao comprar um novo eletrodoméstico, você está fazendo um investimento que deve durar algum tempo, mas isso ..


Extensões de navegador são um pesadelo de privacidade: pare de usar tantas delas

Privacidade e segurança Jun 29, 2025

As extensões do navegador são muito mais perigosas do que a maioria das pessoas imagina. Essas pequenas ferramentas geralmente têm acesso a tudo o que você faz online, para que ..


Como redefinir seus dispositivos e configuração HomeKit

Privacidade e segurança Oct 28, 2025

O sistema de automação e controle doméstico HomeKit da Apple é basicamente plug, play e divirta-se, mas às vezes os dispositivos teimosos precisam de um empurrãozinho para jog..


Como recuperar seus arquivos de uma unidade criptografada com BitLocker

Privacidade e segurança Jul 27, 2025

A criptografia BitLocker da Microsoft sempre força você a criar uma chave de recuperação ao configurá-la. Você pode ter impresso essa chave de recuperação, anotado, salvo em..


O Windows 10 permite que você carregue aplicativos universais, assim como o Android faz

Privacidade e segurança Aug 4, 2025

Windows 10 marca uma grande mudança na filosofia do Windows 8. No Windows 10, você está livre para fazer o sideload de seus próprios aplicativos universais de fora d..


O Google agora está bloqueando crapware em resultados de pesquisa, anúncios e Chrome

Privacidade e segurança Feb 27, 2025

CONTEÚDO NÃO CHEGADO Temos sido fazendo muitas pesquisas sobre crapware e malware recentemente , e uma das coisas mais preocupantes que descobrimos foi que o Goog..


Aviso: redes WPA2 Wi-Fi criptografadas ainda são vulneráveis ​​a Snooping

Privacidade e segurança Dec 8, 2024

Agora, a maioria das pessoas sabe que uma rede Wi-Fi aberta permite que as pessoas espionem seu tráfego. A criptografia WPA2-PSK padrão deve evitar que isso aconteça - mas não �..


Categorias