Teknoloji

OS X Lion’da keşfedilen güvenlik açığı kullanıcı şifrelerini tehlikeye atıyor

OS X Lion’da keşfedilen güvenlik açığı kullanıcı şifrelerini tehlikeye atıyor

OS X Lion’da keşfedilen güvenlik açığı kullanıcı şifrelerini tehlikeye atıyorOS X Lion’da bilgisayar korsanlarının Lion yüklü herhangi bir makinenin şifresini değiştirmesine izin veren bir güvenlik açığı güvenlik blogu Defense in Depth tarafından keşfedildi.

Blogun yazarlarından Patrick Dunstan, yazdığı son blog yazılarından birisinde “Yönetici haklarına sahip olmayan kullanıcılar gizlenmiş dosyalara doğrudan ulaşamazken, Lion yönetici haklarına sahip olmayan kullanıcılara bile karıştırılmış şifre bilgisini görüntüleme imkânı sağlıyor.” şeklinde durumu izah etti. Sonuçta, Dunstan’ın bizzat kendisinin hazırladığı basit bir Pyhton kod dizisini koşturan herkes bilgisayar üzerindeki bir kullanıcının şifresini elde edebiliyor.

Daha da kötüsü, OS X Lion’ın mevcut bir kullanıcının giriş yetkilerini değiştirmek için kullanıcılara şifre girmeyi şart koşmadığı söyleniyor. Bu demek oluyor ki, “dscl localhost -passwd /Search/Users/Roger” komutunu koşturan bir kişi Roger adlı kullanıcı için yeni bir şifre yaratabilir. Tabii, bu açıktan yararlanmak isteyen korsanın bilgisayara yerel erişiminin bulunması, ayrıca dizin servisi erişimine sahip olması gerekiyor. CNET, kullanıcıların otomatik giriş özelliğini kaldırması, uyku modu ve ekran koruyucu şifrelerini etkinleştirmesi ve misafir hesaplarını devre dışı bırakması gibi çözüm önerileri sunuyor.

İlgili – CNET
İlgili – Defense in Depth

Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle
📡 Teknoblog'u takip et Teknoloji gündemini kaçırmamak için 📰 Google Haberler'e ekle, 💬 WhatsApp kanalımıza katıl, ▶ YouTube'a abone ol, 📷 Instagram'da ve 𝕏 X'te bizi takip et.

💻🔥 KAÇIRILMAYACAK LAPTOP FIRSATLARI 🔥💻

MSI CYBORG 15 A13VE-2268XTRNN Intel Core i5 13420H 16GB 512GB SSD RTX4050 Freedos 15.6\" FHD Taşınabilir Bilgisayar
MSI CYBORG 15 A13VE-2268XTRNN Intel Core i5 13420H 16GB 512GB SSD RTX4050 Freedos 15.6\" FHD Taşınabilir Bilgisayar
HP AI 15 Intel Core Ultra 5 225U 16GB 512GB SSD Freedos 15.6\" Taşınabilir Bilgisayar D51E0EA
HP AI 15 Intel Core Ultra 5 225U 16GB 512GB SSD Freedos 15.6\" Taşınabilir Bilgisayar D51E0EA
Medion Signium 14 S1 MD600032 Intel Core 5 120U 16GB 512GB SSD Freedos 14\" 120Hz OLED Dizüstü Bilgisayar
Medion Signium 14 S1 MD600032 Intel Core 5 120U 16GB 512GB SSD Freedos 14\" 120Hz OLED Dizüstü Bilgisayar

Teknoblog'un satış ortaklıkları vardır. Bunlar, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.