Tuesday, September 20, 2011

Mac OS X Lion发现可被随意更改用户密码的漏洞

Mac OS X 10.6.8 Snow Leopard 同樣適用

Lion的这项指令能够让任何其它人使用一个简单的脚本来找到用户的密码信息。更糟糕的是,有用户反映OS X Lion不需要用户输入密码就能够改动当前用户的登录凭据,意味着只要输入以下指令

dscl localhost -passwd /Search/Users/Roger*

就能够设置一个全新的密码或是Roger。

*root 同樣適用!

No comments:

Post a Comment