
Según el investigador de seguridad Patrick Dunstan, el último sistema operativo de Apple, OS 10.7 puede que no sea tan seguro como crees. Patrick ha encontrado que cualquier persona que tenga acceso físico a el equipo en el que esté instalado una persona con el conocimiento suficiente podría obtener las contraseñas de administrador, o incluso cambiarlos sin ningún privilegio en especial.
Para saber cómo funciona la seguridad en Mac hay que saber los siguiente: las contraseñas son guardadas en unos “archivos fantasma” que están guardados en las profundidades del sistemas de archivos y son accesibles sólo con privilegios de administrador. O eso se suponía, porque la investigación de Dunstan, cualquier usuario puede acceder y extraer los passwords. De hecho, con un poco de esfuerzo y acceso a la Terminal del sistema, se pueden cambiar las contraseñas de administrador sin problemas.
Según CNET, este segundo y problemático punto se puede lograr de la siguiente manera:
Además de poder extraer los passwords de un usuario, cualquier usuario puede cambiar directamente las contraseñas de otro, incluyendo aquellas de los administradores del sistema con sólo insertar el siguiente comando en la terminal [sólo hace falta sustituír USERNAME por el nombre de usuario]:
dscl localhost -passwd /Search/Users/USERNAME
Cuando este comando se ejecuta parecerá que da un error, pero si entras el mismo password en todas las ventanas, entonces el cambiará.
Si una persona puede cambiar la contraseña de administrador, esto quiere decir que podrá entrar en modo admin, con todos los privilegios que esto implica y pudiendo hacer prácticamente lo-que-se-le-de-la-gana.
Claro que hay algunas limitaciones con este error de seguridad, seguramente la más grande es que se necesita acceso físico a la computadora -no, esos hackers turcos no podrán hacerlo desde allá-, por eso poner password para hacer que la computadora regrese del salvapantallas parece una buena idea. Aún así, el tener alguna cuenta de invitado puede ser suficiente.
Seguramente el error será remediado en la próxima actualización del sistema operativo, pero hasta ese momento les sugiero que no permitan que su Mac se aleje de su vista.
Por eso no quice actualizar, pero bueno ahora me tendré que aguantar
¿Te gusta este comentario?
0
0
Como mantener la línea No Curva jaja http://bit.ly/paChXb
¿Te gusta este comentario?
0
0