找回密码
 注册
快捷导航
查看: 2638|回复: 0

Mac OS X Lion曝出高危漏洞 任何人都能篡改你的密码

[复制链接] |自动提醒
阅读字号:

473

回帖

53

积分

3887

资产值

管理员 Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8

注册时间
2001-11-28
金牌荣誉勋章(注册20年以上会员)
发表于 2011-9-20 15:17:59| 字数 378| - 中国–广东–深圳 电信节点 | 显示全部楼层 |阅读模式

    据外国媒体报导,一家专注于计算机安全领域的博客Defense in Depth日前在OS X Lion上发现了一个安全漏洞,一名黑客称“虽然没有root权限的用户不能够直接访问shadow文件,但是Lion仍然为他们提供浏览密码的散列数据”。

    也就是说,Lion的这项指令能够让任何其它人使用一个简单的脚本来找到用户的密码信息。更糟糕的是,有用户反映OS X Lion不需要用户输入密码就能够改动当前用户的登录凭据,意味着只要输入以下指令“dscl localhost -passwd /Search/Users/Roger”就能够设置一个全新的密码或是Roger。

    国外安全专家指出,Lion的这个漏洞很可能会被恶意的黑客利用,以盗.取用户Mac电脑里的重要信息。因为他们建议Lion应该关闭自动登录功能以及拒绝访客登录,并启用睡眠以及屏保密码作为防范措施来保证Mac的安全。

Mac OS X Lion曝出高危漏洞 用户密码可被随意篡改

Mac OS X Lion曝出高危漏洞 用户密码可被随意篡改

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-6 20:18 , Processed in 0.087562 second(s), 25 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部