OS X Lion發現可隨意更改使用者密碼漏洞

2021-09-07 23:35:20 字數 481 閱讀 4845

據外國**報導,一家專注於計算機安全領域的部落格defense in depth日前在os x lion上發現了乙個安全漏洞,一名黑客稱「雖然沒有root許可權的使用者不能夠直接訪問shadow檔案,但是lion仍然為他們提供瀏覽密碼的雜湊資料」。

也就是說,lion的這項指令能夠讓任何其它人使用乙個簡單的指令碼來找到使用者的密碼資訊。更糟糕的是,有使用者反映os x lion不需要使用者輸入密碼就能夠改動當前使用者的登入憑據,意味著只要輸入以下指令「dscl localhost -passwd /search/users/roger」就能夠設定乙個全新的密碼或是roger。



