Alvorlig sikkerhedsbrist i macOS: Fremmede kan få fuld adgang til din computer uden adgangskode

Et hul i sikkerheden på den nyeste udgave af Apples styresystem betyder, at enhver kan logge på din administrative bruger uden at taste et kodeord.

Artikel top billede

Apple var i gamle dage kendt for høje sikkerhedsstandarder i sin software, men i de senere år har der været adskillige dårlige historier om gabende sikkerhedshuller i de forskellige styresystemer til mac-computere.

Så sent som i oktober udsendte Apple hateopdateringer for at lukke huller i macOS. Og nu er den gal igen.

Hvis du kører den nyeste version af macOS High Sierra, så kan enhver nemlig logge på din administrative bruger og få fuld adgang til din maskine - uden at taste et kodeord.

Hvis en fremmed får fingrene i din maskine, skal vedkommende bare skrive “root” som brugernavn i den boks, man bliver præsenteret for, når man skal foretage ændringer i systemet, og så opnår vedkommende den såkaldte rod-adgang.

Det betyder kort sagt, at man må det hele.

I visse tilfælde skal man prøve et par gange, men det virker.

Indtil Apple løser problemet med en opdatering, er det heldigvis forholdsvis let at beskytte sig mod misbrug.

Man skal bare vælge et kodeord til sin rod-bruger.

“Vi arbejder på en software-opdatering som løser dette problem. I mellemtiden vil det forhindre vil det forhindre uautoriseret adgang til din Mac, hvis man indstiller et root-password,” udtaler en talsmand fra Apple.

Du kan finde instruktioner i at indstille din rod-bruger hos Apple her.

Læs også: Alvorlige adgangskode-sårbarheder i macOS får Apple til at udsende hasteopdatering

Annonceindlæg fra Computerworld

Dansk erhvervsliv er en del af frontlinjen

Digitalt forsvar handler ikke blot om det militære men om at beskytte civilsamfundets funktion, påpeger Thomas Nissen i Dansk Erhverv.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job