Una tremenda falla está afectado a los computadores Apple que tengan macOS High Sierra y por lo visto la beta de la versión 10.13.2. Esta permite que cualquier usuario pueda tener acceso administrativo del computador sin conocer ninguna contraseña.
La vulnerabilidad fue descubierta por el desarrollador Lemi Ergin y la compartió a través de su cuenta de Twitter, alertando a la propia Apple y la comunidad de investigadores en seguridad informática.
Recreando la falla de macOS
Para entender en la práctica cómo funciona este error, realicemos el siguiente ejercicio:
- Ve a la configuración de sistema (System Preferences)
- Después abre usuarios y grupos (Users & Groups)
- Una vez dentro, dale clic en el candado para realizar cambios
- Cuando lo hagas te mostrará la ventana para ingresar tus credenciales y cuando pase eso, borra tu nombre de usuario y sólo escribe ‘root’
- Después cambia el cursor al campo de la contraseña, pero no añadas nada. Déjalo en blanco y presiona desbloquear (Unlock)
- Si no funciona a la primera, presiona nuevamente desbloquear y el equipo estará libre para cualquiera
Este mismo ejercicio se puede realizar cuando quieres iniciar sesión dentro del equipo, incluso si es que lo reiniciaste y no solamente cerraste la sesión.
¿Hay solución?
Mientras Apple no corrija esto con alguna actualización, la opción más rápida y simple para proteger tu máquina es activando oficialmente el usuario root dentro de tu equipo y asignándole una contraseña única (definida por ti). ¿Cómo hago eso? Siguiendo los pasos de a continuación:
- Selecciona el menú Apple y ve a Preferencias del sistema. A continuación dale clic en Usuarios y grupos (o bien en Cuentas)
- Después clic en ícono del candado e ingresa el nombre y la contraseña de administrador
- A continuación clic en Opciones de inicio sesión
- Haz clic en Acceder (o bien en Editar)
- Sigue con otro clic en Abrir Utilidad de Directorios
- De ahí, continúa haciendo clic en el ícono de candado en la ventana Utilidad de Directorios e ingresa (nuevamente) el nombre y la contraseña de administrador
- En la barra de menú de Utilidad de Directorios, haz lo siguiente: Selecciona Editar > Activar usuario root y luego ingresa la contraseña que quieres usar para este usuario
ACTUALIZACIÓN (29 DE NOVIEMBRE)
Apple sacó un parche para corregir esta falla en macOS High Sierra. Se excluye que afecte a quienes tengan macOS Sierra. Para instalarlo, sólo debes abrir la App Store en tu computador e ir a la sección de actualizaciones.