Voici un correctif temporaire pour le bogue macOS High Sierra qui donnait aux administrateurs un accès complet à vos mots de passe Mac Sans [Updated]
Un bogue récemment découvert dans macOS High Sierra permet à SuperUser sur Mac d’utiliser des mots de passe vierges et aucun contrôle de sécurité, donnant essentiellement à quiconque un accès complet à votre Mac.
Apple Un correctif est peut-être déjà en préparation, mais en attendant, il existe une solution de contournement temporaire – activez un mot de passe pour l’utilisateur root. C’est ça:
- Ouvrez Spotlight et recherchez Directory Utility.
- Double-cliquez sur le résultat de l’application pour l’ouvrir.
- Cliquez sur le cadenas en bas de la fenêtre pour apporter des modifications, puis saisissez le nom d’utilisateur et le mot de passe du compte administrateur sur votre ordinateur.
- Dans la barre de menus en haut de l’écran, sélectionnez Modifier.
- Sélectionnez Activer l’utilisateur racine.
À partir de là, vous pouvez entrer le mot de passe du compte d’utilisateur root pour en empêcher l’accès avec un mot de passe vide, ce que le bogue actuel permet.
La désactivation du compte d’utilisateur root suit à nouveau les mêmes étapes, mais dans la section Modifier du processus, vous sélectionnerez Désactiver l’utilisateur root pour supprimer l’option. Cependant, jusqu’à ce que le bogue soit corrigé, vous devez conserver le compte d’utilisateur root intact pour empêcher l’accès sans mot de passe.
Pour protéger davantage votre Mac, vous pouvez également désactiver le compte invité, bien que ce ne soit pas une étape nécessaire pour activer le mot de passe root. Le compte invité peut être désactivé en allant dans Préférences système > Utilisateurs et groupes et en sélectionnant « Utilisateur invité » après avoir saisi le mot de passe administrateur. Désactivez « Autoriser les invités à se connecter à cet ordinateur ».
renouveler: Apple Une mise à jour de sécurité a été publiée pour résoudre ce problème, et tous les utilisateurs de macOS High Sierra doivent appliquer la mise à jour dès que possible pour s’assurer qu’ils sont protégés.