华强北二手手机报价回收 随身wifi

 找回密码
 注册
搜索
每日14:30更新,均为实价,请收藏为书签,方便你下次访问!
查看: 1405|回复: 0

OS X Lion被发现可随意更改用户密码的漏洞

[复制链接]
发表于 2011-9-20 13:17:17 | 显示全部楼层 |阅读模式
内容来源:cnBeta.com
[2011年09月20日10:45]
  据外国媒体报道,一家专注于计算机安全领域的博客Defense in Depth日前在OS X Lion上发现了一个安全漏洞,一名黑客称“虽然没有root权限的用户不能够直接访问shadow文件,但是Lion仍然为他们提供浏览密码的散列数据”。
  也就是说,Lion的这项指令能够让任何其它人使用一个简单的脚本来找到用户的密码信息。更糟糕的是,有用户反映OS X Lion不需要用户输入密码就能够改动当前用户的登录凭据,意味着只要输入以下指令“dscl localhost -passwd /Search/Users/Roger”就能够设置一个全新的密码或是Roger。
  国外安全专家指出,Lion的这个漏洞很可能会被恶意的黑客利用,以盗.取用户Mac电脑里的重要信息。因为他们建议Lion应该关闭自动登录功能以及拒绝访客登录,并启用睡眠以及屏保密码作为防范措施来保证Mac的安全。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|二手手机|二手苹果|手机版|华强北手机报价 ( 蜀ICP备20021498号 )

分享到:

GMT+8, 2025-5-1 21:09 , Processed in 0.044283 second(s), 22 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表