Vulnerabilitate descoperită în OS X Yosemite

Un suedez a descoperit o vulnerabilitate în Yosemite:

Lucrurile par serioase, deși nu ni se oferă prea multe detalii. Cum ne protejăm: facem un cont nou de utilizator în OS X, fără privilegii de administrator, și-l folosim în locul contului vechi de admin care este creat by default la instalare.

Suedez cu mult bun simț :slight_smile:

Iată un demo cu vulnerabilitatea din Yosemite:

Ce se întâmplă acolo: pe un cont de admin se execută scriptul „hacker” care transformă contul într-unul root, adică având toate privilegiile posibile pe acel computer. Cei de la TrueSec păstrează în continuare secretă metoda prin care fac treaba asta, colaborând cu Apple pentru rezolvarea problemei.