Categories: Seguridad

Descubierto un fallo de seguridad en la última versión de MacOS High Sierra

Los clientes de Apple sufren un importante fallo de seguridad en la última versión del sistema operativo para Mac que permite que cualquiera inicie sesión (login) sin una contraseña, lo que hace vulnerables los datos privados de los usuarios.

El problema, descubierto en el sistema operativo MacOS High Sierra para portátiles y PC de escritorio que se lanzó en septiembre, permite a las personas ingresar la palabra “root” (raíz) cuando se les solicita un nombre de usuario y no proporciona ninguna contraseña al iniciar sesión en el dispositivo. El fallo permite a cualquiera acceder al sistema de archivos en el Mac y exponer los documentos privados.

Un usuario informó de la capacidad de acceder también a los equipos utilizando como inicio de sesión “root” de forma remota.

El fallo es raro y muy comprometedor para Apple, cuyo software es generalmente conocido por ser menos propenso al hacking y las infecciones de malware que el sistema operativo Windows de Microsoft. La versión anterior de MacOS no parece verse afectada.

El portavoz de Apple, Bill Evans, ha declarado en un comunicado que la compañía está “trabajando en una actualización de software para abordar este problema. Mientras tanto, establecer una contraseña de “root” evita el acceso no autorizado a tu Mac”.

El fallo lo anunció ayer martes en Twitter Lemi Orhan Ergin, un ingeniero de software de Turquía:

Rosalía Rozalén

Periodista especializada en Tecnología desde hace más de una década. Primero informando sobre el canal de distribución, después sobre las grandes corporaciones y ahora hacia un enfoque más IT Pro. Apasionada de la comunicación con la revolución social media que estamos viviendo.

Recent Posts

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

8 horas ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

9 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

9 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

10 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

11 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

11 horas ago