新浪科技:苹果新 macOS 系统曝出漏洞:无需密码即可解锁电脑

2017-11-29 09:42:37 +08:00
 mokeyjay


新浪科技讯 北京时间 11 月 29 日凌晨消息,苹果公司最新的 macOS 系统出现严重漏洞,用户仅输入“ root ”作为用户名即可进入系统,这意味着你不需要密码即可解锁进入一台安装了 macOS High Sierra 系统的苹果电脑。

全文: https://tech.sina.cn/it/2017-11-29/detail-ifypceiq5637306.d.html?wm=3049_0015

11568 次点击
所在节点    macOS
110 条回复
NG6
2017-11-29 13:23:51 +08:00
26 版有、没
est
2017-11-29 13:31:41 +08:00
@binux 那个是 win2k 之后的事儿啦。也的确很经典。
jiao1998
2017-11-29 13:33:50 +08:00
还真的有这个问题,第一次 root 随便输入密码 提示失败,删了密码再登录,就进来了……

我看有人说是 PB 版本的问题,我从来没用过 PB,也是这个问题。

看来真的得给 root 弄个密码去了

这漏洞太扯淡了
FaiChou
2017-11-29 13:35:54 +08:00
图片加不上。。 还是参考我的微博吧。
https://weibo.com/2949335311/FxjU9xqUE?type=comment#_rnd1511933679986
AZLisme
2017-11-29 13:38:14 +08:00
为什么我怎么尝试都没有。我是 macOS High Sierra。
root 用户无法解锁系统啊
zjuster
2017-11-29 13:42:24 +08:00
@FaiChou 多谢。V2ex 回复里不支持 Markdown。 新浪图床可以直接显示。
ideascf
2017-11-29 13:46:26 +08:00
惊喜啊
fishg
2017-11-29 13:50:54 +08:00
有 bug 多正常的事
zj299792458
2017-11-29 13:53:43 +08:00
@hekunhotmail 两台 mac 都不行……这是在哪解锁的?
timeisweapon
2017-11-29 13:59:48 +08:00
root 有密码也不行,要重设 root 密码
icyalala
2017-11-29 14:00:22 +08:00
蠢得不行的 bug。。。哈哈哈。。。
liuzhedash
2017-11-29 14:07:53 +08:00
@hekunhotmail #18
可以 确实是这样
Errpt
2017-11-29 14:31:13 +08:00
登录界面上如果是用户列表,不让用户填写用户名应该就没法突破了吧。
mcfog
2017-11-29 14:48:48 +08:00
@Errpt

1. 物理接触你电脑的人可以
2. 如果你开了远程桌面的话可以
3. 最重要的是,因为可以通过 applescript 做到一样的事情,所以任何软件都可以

osascript -e 'do shell script "id" with administrator privileges user name "root" password ""'
yeeli
2017-11-29 14:49:38 +08:00
第一次会失败, 多点几次就成功了
crayhuang
2017-11-29 15:00:30 +08:00
真的能解锁~ 厉害了
palxex
2017-11-29 15:03:08 +08:00
这个真重复不出来。楼上的 applescript 报 0:79: execution error: 管理员用户名或密码不正确。 (-60007)
nasaboy
2017-11-29 15:08:14 +08:00
等更新了
hljjhb
2017-11-29 15:08:36 +08:00
这个 BUG 真的是太蠢了 笑得不行
7colcor
2017-11-29 15:16:16 +08:00
想起一位大佬的话

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/410384

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX