MacOS vă permite să modificați setările magazinului de aplicații ale altor persoane

Cuprins:

Anonim

După ce un defect periculos de macOS a lăsat un ou proverbial pe chipul Apple la sfârșitul anilor 2022-2023, probabil că nu a vrut să înceapă 2022-2023 cu o altă problemă pe mâini.

Din păcate, acesta este cazul, deoarece s-a găsit un alt defect de securitate (desigur mult mai puțin periculos) care permite unui trecător să vă editeze preferințele de sistem din App Store.

Descoperit de un utilizator al forumului de raportare a erorilor Open Radar, eroarea facilitează oricui să deblocheze secțiunea App Store din preferințele de sistem. Găsit în versiunea 10.13.2 a macOS High Sierra, această eroare permite cuiva să vă schimbe setările de cerință de parolă pentru achiziții, opțiuni de descărcare automată a actualizărilor.

Singura problemă este că sistemul trebuie să fie conectat de un utilizator administrator pentru ca acest truc să funcționeze. Totuși, deoarece majoritatea utilizatorilor Apple se conectează tot timpul ca utilizatori administratori (și iată de ce este o idee foarte proastă), acest lucru ar putea fi exploatat de cineva care trece pe lângă un Mac nesupravegheat într-un loc de muncă, cafenea sau bibliotecă școlară.

Pentru a vedea dacă sistemul dvs. este vulnerabil, faceți clic pe pictograma Apple din colțul din stânga sus, selectați Preferințe sistem, faceți clic pe App Store, faceți clic pe lacătul blocat (dacă este deblocat, faceți clic pentru a-l bloca mai întâi) și faceți clic pe lacăt din nou pentru a-l debloca. Apoi, introduceți numele administratorului (ar trebui să fie deja acolo) și orice parolă (sau deloc parolă) și faceți clic pe Deblocare.

Potrivit comentatorului Open Radar VoelinMail, acest defect nu se găsește în versiunea 10.13.1, deci poate fi exclusiv pentru această versiune curentă de macOS. MacWorld raportează că defectul poate fi remediat de versiunea 10.13.3, deoarece utilizatorii care rulează beta-ul respectiv de macOS nu pot reproduce acest defect. Am contactat Apple și vom actualiza această poveste dacă și când vom primi un răspuns.

Din fericire pentru utilizatori, acest lucru nu este nici pe departe la fel de rău ca defectul Root găsit în noiembrie, care a permis oricui să preia controlul total și permanent al laptopului dvs., atâta timp cât au avut acces fizic scurt la un Mac conectat.

sfaturi pentru macOS High Sierra

  • Sfat anterior
  • Urmatorul sfat
  • Cum se descarcă și se instalează macOS High Sierra
  • Cum se utilizează Picture-in-Picture pe un Mac
  • Cum se folosește Siri pe Mac
  • Cum se utilizează stocarea optimizată în macOS Sierra
  • Cum se utilizează amintiri în aplicația Fotografii de pe Mac
  • Cum se utilizează mesaje în macOS Sierra
  • Cum se folosește Apple Pay în macOS Sierra
  • Cum deblocați un MacBook cu Apple Watch