Apple sta prestando attenzione anche alla sicurezza di macOS?

Un nuovo difetto di sicurezza del Mac ti consente di digitare letteralmente qualsiasi nome utente e password per sbloccare il pannello del Mac App Store in Preferenze di Sistema. Probabilmente non è un grosso problema praticamente parlando – il pannello è sbloccato per impostazione predefinita – ma il fatto che questo problema esista affatto è un preoccupante promemoria che Apple non sta dando la priorità alla sicurezza come una volta.

RELAZIONATO: Enorme macOS Bug consente l'accesso root senza password. Ecco la correzione

Capisco: i giornalisti tecnologici tendono a perdere la testa quando si tratta di Apple. Il minimo difetto è esagerato oltre ogni immaginazione, dato un nome che termina in “gate”, e poi dimenticato entro un mese. È un ciclo regolare a questo punto e rende difficile per i lettori riconoscere i problemi reali.

Un po 'di storia

Quindi rivediamo rapidamente. Nel novembre 2017, un bug macOS ha permesso a chiunque di creare un account root senza password nelle Preferenze di Sistema semplicemente digitando “root” come nome utente e creando letteralmente qualsiasi password. Invece di negare l'accesso, come farebbe un sistema ben progettato, macOS High Sierra lo farebbe crea un account root usando qualunque password tu abbia inserito.

Oltre ad essere insensibilmente insicuro nella mente, questo è un comportamento bizzarro. Perché nel mondo inventare una password di root creerebbe un account di root su tutto il tessuto? Cosa sta succedendo nel backend che lo rende possibile?

È difficile da immaginare, ed è per questo che non è stato un caso di giornalisti tecnologici esagerati. È stato davvero, davvero male.

E la pulizia dopo quel bug non ha ispirato molta più fiducia. Certo, Apple ha rilasciato una patch che ha risolto il problema, ma molti utenti hanno finito per reintrodurre il problema se hanno installato l'aggiornamento 10.13.1 di una settimana dopo l'installazione. Solo con il rilascio della 10.13.2 il problema è stato completamente risolto, e non è stato fino a dicembre 2017.

Ma almeno quella era la fine. Giusto?

L'ultimo problema

Non proprio. Si scopre che ci sono problemi di sicurezza più inspiegabili nelle Preferenze di Sistema. Puoi ricrearlo facilmente in 10.13.2 se vuoi giocare a casa, quindi apri una finestra e unisciti a me! Apri Preferenze di Sistema in un account Amministratore, quindi vai all'App Store. Noterai che il lucchetto in basso a sinistra è aperto per impostazione predefinita, il che significa che sei libero di modificare le impostazioni.

Non sono sicuro del perché il blocco sia presente se è sbloccato per impostazione predefinita, ma comunque. Fare clic sul lucchetto per “proteggere” questo pannello, quindi fare nuovamente clic per sbloccarlo. Ecco il trucco: puoi digitare letteralmente qualsiasi password tu voglia e il pannello si sbloccherà.

Lo stesso vale per il nome utente: puoi inserire tutto quello che vuoi in quel campo e il pannello si sbloccherà. Ho digitato “Harry” come nome utente e “è stupido” come password e ha funzionato; così ha fatto “Justin” ed “è fantastico”.

In pratica, questo non è un grosso problema: di nuovo, il pannello in questione non è bloccato per impostazione predefinita e lo sblocco di questo pannello non ti dà accesso a nessun altro pannello bloccato.

Il problema è che non sappiamo perché questo accada e se il bug che lo consente possa esistere altrove. Come per il bug precedente, è sorprendente che nessuno abbia riscontrato questo problema durante i test e ti fa davvero chiedere quanto ti puoi fidare di macOS per mantenere i tuoi dati bloccati.

RELAZIONATO: Le aziende di PC stanno diventando sciatte con la sicurezza

Siamo sicuri che un aggiornamento risolverà il problema, soprattutto ora che i media stanno facendo storie. Ma contrariamente a quanto potresti pensare, non mi piace fare storie. Preferirei che le cose fossero bloccate. Apple deve intensificare il proprio gioco sul fronte della sicurezza, perché cose come queste fanno sembrare che non stiano nemmeno prestando attenzione.

Articoli correlati

Ultimi articoli