OS X Lion發現可隨意更改使用者密碼漏洞

2021-09-07 23:35:20 字數 481 閱讀 4845

據外國**報導,一家專注於計算機安全領域的部落格defense in depth日前在os x lion上發現了乙個安全漏洞,一名黑客稱「雖然沒有root許可權的使用者不能夠直接訪問shadow檔案,但是lion仍然為他們提供瀏覽密碼的雜湊資料」。

也就是說,lion的這項指令能夠讓任何其它人使用乙個簡單的指令碼來找到使用者的密碼資訊。更糟糕的是,有使用者反映os x lion不需要使用者輸入密碼就能夠改動當前使用者的登入憑據,意味著只要輸入以下指令「dscl localhost -passwd /search/users/roger」就能夠設定乙個全新的密碼或是roger。

國外安全專家指出,lion的這個漏洞很可能會被惡意的黑客利用,以盜取使用者mac電腦裡的重要資訊。因為他們建議lion應該關閉自動登入功能以及拒絕訪客登入,並啟用睡眠以及屏保密碼作為防範措施來保證mac的安全。

mysql更改使用者密碼

1 mysqladmin mysqladmin u username p password new password 2 手工更新授權表 mysql update user set password password new password where user username mysql fl...

MySql更改使用者密碼

1.use mysql show tables 檢視mysql資料庫中的表,會看到乙個user表。select from user 檢視一下這個表中是否有root使用者,如果有 update user set password password 123 where user root 更改root使...

ubuntu更改使用者和使用者密碼

更改登陸的使用者名稱 ldd6410預設是lihacker,呵呵,不太習慣這個。參考 l,lock lock the user account m,move home move contents of the home directory to the new location use only w...