Luka w Mac OS X Lion pozwala na logowanie bez hasła

25.08.2011 7:55, Autor: Wojciech Cybulski (Nicolass), Kategoria: News
NewsImage

Specjaliści Heise Online poinformowali, że w systemie Mac OS X Lion występuje luka w obsłudze protokołu LDAP pozwalająca na logowanie bez znajomości hasła.

Opisany błąd w module uwierzytelniania LDAP umożliwia zalogowanie się przy wykorzystaniu dowolnego hasła - wystarczy znajomość poprawnej nazwy użytkownika. Luka ujawnia się zarówno podczas logowania za pośrednictwem interfejsu graficznego klienta jak i przy wykorzystaniu SSH. To jednak nie koniec problemów, niektórzy użytkownicy Mac OS X Lion w ogóle nie są w stanie zalogować się poprzez LDAP. Na szczęście problem nie jest bardzo poważny, gdyż LDAP nie jest domyślną metodą logowania dla Liona. Apple zostało już poinformowane o problemie i pracuje nad stosowną łatką. Nie jest jasne, czy luka zostanie załatana przy okazji nadchodzącej aktualizacji systemu do wersji 10.7.2. Póki co zaleca się wyłączenie tej metody logowania dla ważniejszych usług.

Mac OS X Lion został wydany ponad miesiąc temu, 20 lipca 2011 roku.

r   e   k   l   a   m   a

Komentarze (8)  

Avatar
Anonim (niezalogowany) | 25.08.2011 8:28#1

Ale to jest błąd, czy celowe działanie ?

Avatar
Anonim (niezalogowany) | 25.08.2011 8:52#3

dlaczego mnie nie dziwi taka potworna luka bezpieczeństwa w tym systemie...

AvatarUżytkownik jest nieaktywny
_maciek_ | 25.08.2011 10:40#4

pewnie i tak winą obarczą użytkowników, bo np. źle naciskają klawisze ;)

Avatar
Anonim (niezalogowany) | 25.08.2011 10:51#5

hmm. To się staje już coraz bardziej dziwne. Kiedyś była w luka w webkit, który jest całkowicie open source. Teraz kolejna dziura w programie open source, którzy jest dostarczany z Mac OSX:

http://www.opensource.apple.com/release/mac-os-x-107/

Spójrzcie na pakiety pod nastepującymi nazwami:

OpenLDAP-186
libsecurity_ldap_dl-55000

Avatar
Anonim (niezalogowany) | 25.08.2011 11:56#6

ale, że tak zapytam - kto korzysta z LDAP? Przecież to trzeba wymusić w zasadzie.

AvatarUżytkownik jest nieaktywny
ra-v | 25.08.2011 16:17#7

No ale jak ktoś nieświadomy to zrobi to ma zonk.

Avatar
Anonim (niezalogowany) | 25.08.2011 19:28#8

Ale na logowanie gdzie i jak?? Jako root/admin czy jako zwykły użytkownik?? Bo jeśli to drugie to jaka to luka?? Systemowi to nie powinno zagrażać :) Tzn tak mi się wydaje xD

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Huawei E583C

Test przenośnego routera 3G
Test Garmin Forerunner 610

Osobisty asystent treningowy
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av