Apple, le système d'exploitation MacOS High Sierra est touché par une faille de sécurité |
MacOS High Sierra, le système d’exploitation d’Apple
installé sur les ordinateurs Mac est touché
par une faille de sécurité
informatique.
La faille en question permet à toute personne en possession
d’un Mac fonctionnant sous le logiciel MacOS High Sierra de s’y connecter comme
administrateur sans avoir besoin de saisir un mot de passe.
En effet, il suffit d’avoir un ordinateur Mac avec une
session ouverte puis de cliquer sur le bouton avec un symbole de cadenas
dans la partie "Utilisateurs et Groupes".
Ensuite, dans le champ "Nom d’utilisateur" de taper
le mot "root" et de cliquer simplement ou de saisir un caractère
avant de l’effacer dans le champ "Mot de passe".
Ensuite de cliquer à plusieurs reprises sur le bouton "Déverrouiller" pour obtenir les droits d’accès de
l’administrateur.
Il existe aussi une autre façon d’exploiter cette faille
sans avoir un accès physique avec l’ordinateur.
En effet, si vous avez activé le partage d’écran avec une
personne, celle-ci peut effectuer les manipulations ci-dessus depuis son
ordinateur.
La faille a été découverte puis publier sur Twitter par le
développeur de logiciel Turc, Lemi Orhan Ergin.
Les conséquences de la faille
Les conséquences de la faille peuvent être désastreuse si
une personne malveillante arrive à se connecter sur votre ordinateur en tant
qu’administrateur.
Effectivement, elle pourra y installer un logiciel espion ou
autre cheval de troie. La personne pourra aussi supprimer vos données ou encore
modifier vos mots de passe.
En plus, elle pourra accéder à tous vos documents
enregistrés sur votre ordinateur.
La réaction d’Apple
Apple a confirmé l’existence du problème et a informé de la
publication d’une mise à jour prochaine pour corriger le bug.
Dans l’immédiat, Apple conseille aux utilisateurs de changer
le mot de passe root de leur Mac le plus rapidement possible.
Comment changer le mot de passe root de votre Mac
Pour changer le mot de passe root de votre Mac, voici
comment faire :
Allez dans Préférences Système
Cliquez sur Utilisateurs et groupes
Cliquez sur le cadenas et entrez un nom et un mot de passe
utilisateur
Cliquez sur Otions en bas à gauche
Cliquez sur Rejoindre
Cliquez sur Ouvrir l’utilitaire d’annuaire
Cliquez sur le cadenas et entrez un nom et un mot de passe
utilisateur
Dans la barre de menus, en haut, choisissez Modifier le mot
de passe root et saisissez un mot de passe sécurisé
Aucun commentaire:
Enregistrer un commentaire