Um bug potencialmente sério foi descoberto pelo desenvolvedor Lemi Orhan Ergin que permite que qualquer pessoa obtenha acesso root à sua máquina tentando fazer login com o nome de usuário "root" e deixando a senha em branco. A vulnerabilidade pode ser facilmente replicada, mas, felizmente, existe uma solução simples para corrigir o problema no seu Mac até a Apple lançar um patch.
Você pode tentar replicar o problema você mesmo:
- Aberto Preferências do Sistema.
- Escolher Usuários e Grupos no canto inferior esquerdo.
- Clique no no canto inferior esquerdo.
- Na caixa de login, digite "root" como o nome de usuário.
- Mova o mouse para o campo Senha, clique lá, mas deixe em branco.
- Agora clique em desbloquear.
Agora, isso deve permitir o acesso à conta de administrador, até a capacidade de atualizar a senha.
Ergin relatou o problema no Twitter e recebeu uma resposta rápida do Suporte da Apple.
Vamos dar uma olhada no que está acontecendo juntos. Envie-nos um DM que inclua seu modelo de Mac junto com sua versão do macOS. Nós nos encontraremos lá. https://t.co/GDrqU22YpT
- Suporte da Apple (@AppleSupport) 28 de novembro de 2017
Atualmente, o bug está na versão pública mais recente do macOS High Sierra, 10.13.1, bem como no macOS 10.13.2 beta. Considerando a seriedade desse bug, a Apple, sem dúvida, lançará uma correção o mais rápido possível.
Até então, há uma solução alternativa que você pode ativar se quiser ter certeza de que seu Mac está bloqueado.
Para se proteger, basta ativar uma conta root com uma senha. Você pode conferir o documento de suporte da Apple sobre como fazer isso, mas copiamos as instruções aqui por questões de brevidade.
Ativar usuário raiz
- No menu Apple (), selecione Preferências do Sistema e clique em Usuários e Grupos.
- Clique no no canto inferior esquerdo, insira suas credenciais de administrador
- Clique em Opções de login no lado esquerdo
- Em seguida, selecione "Participar" e escolha o Open Directory Utility
- Clique no que aparece e insira suas credenciais de administrador
- Na barra de menus do Directory Utility, clique em Editar, em Habilitar usuário raiz e escolha uma senha para o usuário raiz.
A Apple disse à imprensa que uma correção está em andamento.
Você conseguiu replicar esse bug na sua máquina? Deixe-nos saber nos comentários.