logo spider-mac definitivoLion: grave vulnerabilità consente di modificare la password utentelogo spider-mac definitivologo spider-mac definitivo
  • Mac
  • iPhone
  • iPad
  • Altro
    • Apple Watch
    • AirPods
    • Apple TV
    • Musica
    • Vision
    • Fotografia
    • Notizie
    • Moof!
    • La Tela del Ragno
✕

Lion: grave vulnerabilità consente di modificare la password utente

di Stefano Donadio | 20 Settembre 2011
Argomenti
  • Mac
Tags
  • Mac OS X Lion
  • Sicurezza Mac

Sicurezza.jpg

Mac OS X Lion ha una grave vulnerabilità di sicurezza che può consentire ad un hacker di modificare la password di un account utente, lo rivela il blog Defence in Depth. Il sistema operativo permette agli utenti non-root di visualizzare i dati della password hash. Di conseguenza, un pirata informatico può potenzialmente utilizzare uno script Python per recuperare la password di una utente.

Ad aggravare la situazione è la circostanza che Lion non richiede una password per cambiare login dell’utente corrente. Immettendo il comando “dscl localhost -passwd /Search/Users/______,”, con il vuoto sostituito con il nome account di un utente, sarà quindi possibile digitare una nuova password. Tuttavia, per poter portare un attacco, l’hacker ha bisogno di accedere al Mac, così come al servizio Directory Service.

Il problema non interessa chi ha disabilitato il login automatico sul proprio Mac, abilitato la password per uscire dallo Stop o dal salvaschermo, oppure ha disattivato l’account ospite. Fatta eccezione per quest’ultimo, le altre sono misure di sicurezza abbastanza comuni per l’utente medio Mac (leggere anche Come difendere il Mac in pubblico).

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Default Avatar
Click sulla immagine per scegliere un avatar Apple style

Argomenti
Mac
iPhone
iPad
Apple Watch
AirPods
Apple TV
Musica
Fotografia
Vision
Rubriche
Moof!
La Tela del Ragno
L'angolo del nerd
Tip
Tip Mac
Tip iPhone
Tip iPad
Tip Apple Watch
Tip AirPods
Recensioni
Mac
iPhone
iPad
Apple Watch
AirPods
Info su Spider-Mac
Chi sono
Linkedin
Privacy
Comunità
Contatti
Copyright 1998 - 2025 ® SPIDER-MAC. Tutti i diritti riservati.

    (massimo 5MB)

    I campi contrassegnati con * sono obbligatori