W macOS High Siera 10.13.2 odkryto kolejną lukę w bezpieczeństwie. Pozwala ona na dostęp do preferencji App Store i możliwości zmian znajdujących się tam ustawień po podaniu dowolnego hasła.

Big 53450d52 fa0c 4fd6 9ae0 07ad9c38cb65

Ustawienia App Store dostępne są jako panel preferencji w aplikacji Preferencje Systemowe. Dostęp do niego, jak i do większości innych, chroniony jest za pomocą loginu hasła użytkownika. Aby dokonać zmian w ustawieniach App Store należy kliknąć w ikonę kłódki w lewym dolnym rogu, a następnie podać poprawny login i hasło.

W ostatniej pełnej wersji macOS High Siera - 10.13.2 - znalazł się jednak błąd, który pozwala na otwarcie kłódki i dostęp do ustawień App Store poprzez wpisanie dowolnego ciągu znaków jako hasła. Nie jest to może błąd specjalnie krytyczny, w ustawieniach App Store nie znajdują się żadnej wrażliwe dane, został też już usunięty w najnowszej wersji beta macOS High Sierra 10.13.3, pokazuje jednak kolejny raz, że Apple ma ostatnio problem z jakością swojego oprogramowania, zwłaszcza jeśli chodzi o jego bezpieczeństwo.

Źródło: MacRumors