ITBear旗下自媒體矩陣:

OS X Lion發(fā)現(xiàn)可被隨意更改用戶(hù)密碼的漏洞

   時(shí)間:2011-09-21 07:28:13 來(lái)源:互聯(lián)網(wǎng)編輯:星輝 發(fā)表評(píng)論無(wú)障礙通道

據(jù)外國(guó)媒體報(bào)導(dǎo),一家專(zhuān)注于計(jì)算機(jī)安全領(lǐng)域的博客Defense in Depth日前在OS X Lion上發(fā)現(xiàn)了一個(gè)安全漏洞,一名黑客稱(chēng)“雖然沒(méi)有root權(quán)限的用戶(hù)不能夠直接訪(fǎng)問(wèn)shadow文件,但是Lion仍然為他們提供瀏覽密碼的散列數(shù)據(jù)”。

 也就是說(shuō),Lion的這項(xiàng)指令能夠讓任何其它人使用一個(gè)簡(jiǎn)單的腳本來(lái)找到用戶(hù)的密碼信息。更糟糕的是,有用戶(hù)反映OS X Lion不需要用戶(hù)輸入密碼就能夠改動(dòng)當(dāng)前用戶(hù)的登錄憑據(jù),意味著只要輸入以下指令“dscl localhost -passwd /Search/Users/Roger”就能夠設(shè)置一個(gè)全新的密碼或是Roger。

 國(guó)外安全專(zhuān)家指出,Lion的這個(gè)漏洞很可能會(huì)被惡意的黑客利用,以盜.取用戶(hù)Mac電腦里的重要信息。因?yàn)樗麄兘ㄗhLion應(yīng)該關(guān)閉自動(dòng)登錄功能以及拒絕訪(fǎng)客登錄,并啟用睡眠以及屏保密碼作為防范措施來(lái)保證Mac的安全。

舉報(bào) 0 收藏 0 打賞 0評(píng)論 0
 
 
更多>同類(lèi)資訊
全站最新
熱門(mén)內(nèi)容
網(wǎng)站首頁(yè)  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)  |  開(kāi)放轉(zhuǎn)載  |  滾動(dòng)資訊  |  English Version