• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Tecnologías
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Videos
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Análisis
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • OhMyGeek!
    • Express en Canal 13C
    • Next por TXS Plus
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Sin resultados
Mira todos los resultados
OhMyGeek!
Sin resultados
Mira todos los resultados
Inicio Tecnologí­as Seguridad

Graví­sima falla de macOS permite desbloquear cualquier computador Apple

Por Felipe Ovalle
28 de noviembre de 2017
A A
EnviarCompartirTuitear

Una tremenda falla está afectado a los computadores Apple que tengan macOS High Sierra y por lo visto la beta de la versión 10.13.2. Esta permite que cualquier usuario pueda tener acceso administrativo del computador sin conocer ninguna contraseña.

La vulnerabilidad fue descubierta por el desarrollador Lemi Ergin y la compartió a través de su cuenta de Twitter, alertando a la propia Apple y la comunidad de investigadores en seguridad informática.

Recreando la falla de macOS

Para entender en la práctica cómo funciona este error, realicemos el siguiente ejercicio:

  1. Ve a la configuración de sistema (System Preferences)
  2. Después abre usuarios y grupos (Users & Groups)
  3. Una vez dentro, dale clic en el candado para realizar cambios
  4. Cuando lo hagas te mostrará la ventana para ingresar tus credenciales y cuando pase eso, borra tu nombre de usuario y sólo escribe ‘root’
  5. Después cambia el cursor al campo de la contraseña, pero no añadas nada. Déjalo en blanco y presiona desbloquear (Unlock)
  6. Si no funciona a la primera, presiona nuevamente desbloquear y el equipo estará libre para cualquiera

Graví­sima

Este mismo ejercicio se puede realizar cuando quieres iniciar sesión dentro del equipo, incluso si es que lo reiniciaste y no solamente cerraste la sesión.

¿Hay solución?

Mientras Apple no corrija esto con alguna actualización, la opción más rápida y simple para proteger tu máquina es activando oficialmente el usuario root dentro de tu equipo y asignándole una contraseña única (definida por ti). ¿Cómo hago eso? Siguiendo los pasos de a continuación:

  1. Selecciona el menú Apple y ve a Preferencias del sistema. A continuación dale clic en Usuarios y grupos (o bien en Cuentas)
  2. Después clic en í­cono del candado e ingresa el nombre y la contraseña de administrador
  3. A continuación clic en Opciones de inicio sesión
  4. Haz clic en Acceder (o bien en Editar)
  5. Sigue con otro clic en Abrir Utilidad de Directorios
  6. De ahí­, continúa haciendo clic en el í­cono de candado en la ventana Utilidad de Directorios e ingresa (nuevamente) el nombre y la contraseña de administrador
  7. En la barra de menú de Utilidad de Directorios, haz lo siguiente: Selecciona Editar > Activar usuario root y luego ingresa la contraseña que quieres usar para este usuario

ACTUALIZACIÓN (29 DE NOVIEMBRE)

Apple sacó un parche para corregir esta falla en macOS High Sierra. Se excluye que afecte a quienes tengan macOS Sierra. Para instalarlo, sólo debes abrir la App Store en tu computador e ir a la sección de actualizaciones.

width=700

Tags: fallaNoticias con videos
EnviarCompartirTweet
Artículo previo

Presentan póster de Avengers: Infinity War y mañana habrá tráiler

Próximo artículo

Uber hará una compra pequeña: 1.000 millones de dólares en autos Volvo

ESTO TE INTERESARÁ

Descubren graves vulnerabilidades en UEFI de distintas notebooks Lenovo

Descubren graves vulnerabilidades en UEFI de distintas notebooks Lenovo

20 de abril de 2022
Falso Mercado Libre se indexaba en Google y tenía publicidad en YouTube para estafar

Falso Mercado Libre se indexaba en Google y tenía publicidad en YouTube para estafar

21 de marzo de 2022
Las 4 principales cosas sobre Bitcoin que debes conocer

Crypto clipping: la técnica para robar criptomonedas y ataca en Latinoamérica

13 de marzo de 2022
¿Qué son «HermeticWiper» e «IsaacWiper»? Los virus que atacan a organizaciones ucranianas

¿Qué son «HermeticWiper» e «IsaacWiper»? Los virus que atacan a organizaciones ucranianas

2 de marzo de 2022

Cómo las series, películas y videojuegos son usados como ganchos de estafas

25 de enero de 2022
Estafas con criptomonedas: aprende cuáles son las más comunes

Estafas con criptomonedas: aprende cuáles son las más comunes

24 de enero de 2022

OMG! VIDEOS

Reproduciendo

Las videollamadas matan la creatividad, según estudio

Las videollamadas matan la creatividad, según estudio

00:01:45

¿Una silla? Mejor ten una cama para tu escritorio gamer

00:01:47

Netflix nos explicó cómo es el cobro adicional a quienes comparten sus cuentas

00:14:59

ÚLTIMAS NOTICIAS

LG presentó sus nuevos televisores ‘lifestyle’ Easel y Posé
Dispositivos

LG presentó sus nuevos televisores ‘lifestyle’ Easel y Posé

Por OhMyGeek!
4 de junio de 2022

Presentan el primer monitor con tasa de refresco de 500Hz

Presentan el primer monitor con tasa de refresco de 500Hz

24 de mayo de 2022
En 8 de cada 10 vehículo no se usa cinturón en los asientos traseros

En 8 de cada 10 vehículo no se usa cinturón en los asientos traseros

24 de mayo de 2022
LEGO anuncia un Ferrari Daytona SP3 con caja de cambios y pistones móviles

LEGO anuncia un Ferrari Daytona SP3 con caja de cambios y pistones móviles

24 de mayo de 2022
¿Cómo funciona el big data?

¿Cómo funciona el big data?

20 de mayo de 2022

SÍGUENOS

OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y Cultura Geek/Pop, con shows de Televisión, Radio y Podcast. OhMyGeek! es una marca registrada de Producciones Medialabs LTDA.

  • Acerca de OhMyGeek!
  • Contacto

(CC) 2022 OhMyGeek! Algunos derechos reservados.

Sin resultados
Mira todos los resultados
  • Tecnologías
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Videos
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Análisis
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • OhMyGeek!
    • Express en Canal 13C
    • Next por TXS Plus
    • Podcast

(CC) 2022 OhMyGeek! Algunos derechos reservados.