Une faille du nouveau système d'exploitation d'Apple permet d'accéder à un Mac sans mot de passe
Apple a annoncé que le bug serait résolu dans une prochaine mise à jour.
Le système d'exploitation macOS High Sierra d'Apple, disponible depuis fin septembre, comporte une importante faille de sécurité, a révélé mardi 28 novembre 2017 sur Twitter un spécialiste en informatique. Lemi Orhan Ergin a en effet dévoilé qu'il suffisait de s'identifier avec le login "root", sans entrer de mot de passe, pour obtenir un accès administrateur.
You can access it via System Preferences>Users & Groups>Click the lock to make changes. Then use "root" with no password. And try it for several times. Result is unbelievable! pic.twitter.com/m11qrEvECs
— Lemi Orhan Ergin (@lemiorhan) 28 novembre 2017
La faille est potentiellement grave, car en obtenant un accès administrateur, une personne malveillante peut être capable de modifier les mots de passe de tous les utilisateurs de l'ordinateur et accéder à tous les fichiers.
La marque à la pomme a réagi en annonçant que le problème serait résolu lors d'une prochaine mise à jour. En attendant, pour sécuriser sa machine, il est nécessaire de créer un mot de passe pour le profil "root". Un journaliste du site spécialisé iMore (en anglais) a posté sur Twitter une vidéo indiquant la marche à suivre.
If you’re running #macOS #HighSierra, stop and do this *now* to fix the root access vulnerability.
— Rene Ritchie (@reneritchie) 28 novembre 2017
Then share it with everyone you know and make sure they do it too.
: [Embedded]
: https://t.co/e9sErEvKNI pic.twitter.com/9jKcV7FAXm
Commentaires
Connectez-vous à votre compte franceinfo pour participer à la conversation.