Solución al fallo de seguridad en macOS High Sierra
Ayer saltaban las alarmas para todos los usuarios de macOS High Sierra ya que un usuario de Twitter daba a conocer la noticia de que todos aquellos Mac con este sistema operativo estaban en peligro de ser atacados.
El bug encontrado por el usuario Lemi Orhan Ergin permitía a cualquier persona entrar en las preferencias del sistema del ordenador, sin necesidad de tener ningún usuario y contraseña. De este modo podría acceder al sistema como administrador e incluso realizar cambios y crear nuevos perfiles.
La forma para acceder es muy sencilla ya que no se requiere de ningún tipo de información. Basta con que el hacker o persona que quiera acceder a nuestro equipo siga los siguientes pasos:
- Preferencias del sistema
- Usuarios y grupos
- Seleccionar el candado inferior izquierdo
- Usuario: “root”
- No introducir ninguna contraseña
Es posible que este proceso haya que repetirlo varias veces ya que no suele funcionar a la primera. Una vez que hemos probado varias veces, veremos como el candado queda abierto, dándonos los permisos necesarios para realizar cualquier cambiar en el sistema.
Por el momento Apple no se ha pronunciado al respecto sobre este tema, pero la manera en que podemos solucionar este bug es bastante sencilla. Para ello tenemos que seguir los pasos que se indican a continuación. Lo primero que debemos hacer seleccionar el icono de la manzana de Apple para posteriormente:
- Preferencias del sistema
- Usuarios y grupos
- Desbloquear candado con usuario y contraseña
- Opciones de Inicio
- Servidor de cuentas de red
- Abrir utilidad de directorios
Una vez que se ha abierto la utilidad de directorios, tenemos que irnos al menú superior y seleccionar la pestaña de “Editar”. Desde aquí debemos hacer clic en “Cambiar contraseña de usuario root”
Ahora veremos como aparece una nueva pestaña en la que debemos introducir una nueva contraseña. Para ello introducimos una contraseña asegurándonos de que sea segura y potente, y aceptamos para guardar los cambios.
De este modo estaremos a salvo del peligro que puede ocasionar este error de seguridad ya que cualquiera tiene la posibilidad de entrar en nuestro ordenador de este manera. Esperamos que el fallo se solucione lo antes posible.