maclion,Mac OS X Lion曝出高危漏洞 任何人都能篡改你的密码

Mac OS X Lion曝出高危漏洞 任何人都能篡改你的密码maclion 据外国媒体报导,一家专注于计算机安全领域的博客 Defense in Depth 日前在 OS X Lion 上发现了一个安全漏洞,一名黑客称“虽然没有 root 权限的用户不能够直接访问 shadow 文件,但是 Lion 仍然为他们提供浏览密码的散列数据”。
也就是说,Lion 的这项指令能够让任何其它人使用一个简单的脚本来找到用户的密码信息。更糟糕的是,有用户反映 OS X Lion 不需要用户输入密码就能够改动当前用户的登录凭据,意味着只要输入以下指令“dscl localhost -passwd /Search/Users/Roger”就能够设置一个全新的密码或是 Roger。
国外安全专家指出,Lion 的这个漏洞很可能会被恶意的黑客利用,以盗.取用户 Mac 电脑里的重要信息。因为他们建议 Lion 应该关闭自动登录功能以及拒绝访客登录,并启用睡眠以及屏保密码作为防范措施来保证 Mac 的安全。
Mac OS X Lion曝出高危漏洞 任何人都能篡改你的密码maclion
Mac OS X Lion曝出高危漏洞 任何人都能篡改你的密码maclion
Tags: 

延伸阅读

最新评论

发表评论