کاربران متوجه شدهاند امکان تغییر تنظیمات Mac App Store در macOS High Sierra با استفاده از هر رمز عبوری وجود دارد. کاربر نیاز به لاگین شدن به عنوان مدیر دارد، و در این حالت فرض میشود تنظیمات باز میشوند، اما اگر تنظیمات قفل شوند و فرد نیاز به دسترسی مجدد داشته باشد، اجازهی استفاده از هر رمز عبوری را که مایل باشد، دارد. هر چند بقیهی بخشها همچنان نیاز به رمز عبور صحیح دارند.
در این خبر منتشر شده از engadget آمده که آنها به دنبال اظهار نظر Apple دربارهی مشکل پیش آمده هستند، اگر چه گزارشگر این خبر بیان میکند که شاید بهتر بود کاربران دربارهی این نقص چیزی نمیدانستند و اینکه مشکل احتمالا با بهروزرسانی macOS 10.13.3 برطرف میشود.
هر چند به نظر نمیرسد که این یک موضوع جدی باشد، البته تا زمانیکه مزاحمان نیاز به دسترسی در سطح مدیر داشته باشند، اما اگر هکری در حال حاضر دارای این امتیاز باشد این نقص نگرانکننده میشود. اگر هکرها بدانند که برنامه یا سیستمعاملی جدیدتر برای انتشار، آسیبپذیر است میتوانند محدودیتهای رمز عبور کاربران را برای دانلودها یا بهروزرسانیهای اتوماتیک ضعیف کنند.
در این خبر منتشر شده از engadget آمده که آنها به دنبال اظهار نظر Apple دربارهی مشکل پیش آمده هستند، اگر چه گزارشگر این خبر بیان میکند که شاید بهتر بود کاربران دربارهی این نقص چیزی نمیدانستند و اینکه مشکل احتمالا با بهروزرسانی macOS 10.13.3 برطرف میشود.
هر چند به نظر نمیرسد که این یک موضوع جدی باشد، البته تا زمانیکه مزاحمان نیاز به دسترسی در سطح مدیر داشته باشند، اما اگر هکری در حال حاضر دارای این امتیاز باشد این نقص نگرانکننده میشود. اگر هکرها بدانند که برنامه یا سیستمعاملی جدیدتر برای انتشار، آسیبپذیر است میتوانند محدودیتهای رمز عبور کاربران را برای دانلودها یا بهروزرسانیهای اتوماتیک ضعیف کنند.