Alvorlig sikkerhedsbrist i macOS: Fremmede kan få fuld adgang til din computer uden adgangskode

Et hul i sikkerheden på den nyeste udgave af Apples styresystem betyder, at enhver kan logge på din administrative bruger uden at taste et kodeord.

Artikel top billede

Apple var i gamle dage kendt for høje sikkerhedsstandarder i sin software, men i de senere år har der været adskillige dårlige historier om gabende sikkerhedshuller i de forskellige styresystemer til mac-computere.

Så sent som i oktober udsendte Apple hateopdateringer for at lukke huller i macOS. Og nu er den gal igen.

Hvis du kører den nyeste version af macOS High Sierra, så kan enhver nemlig logge på din administrative bruger og få fuld adgang til din maskine - uden at taste et kodeord.

Hvis en fremmed får fingrene i din maskine, skal vedkommende bare skrive “root” som brugernavn i den boks, man bliver præsenteret for, når man skal foretage ændringer i systemet, og så opnår vedkommende den såkaldte rod-adgang.

Det betyder kort sagt, at man må det hele.

I visse tilfælde skal man prøve et par gange, men det virker.

Indtil Apple løser problemet med en opdatering, er det heldigvis forholdsvis let at beskytte sig mod misbrug.

Man skal bare vælge et kodeord til sin rod-bruger.

“Vi arbejder på en software-opdatering som løser dette problem. I mellemtiden vil det forhindre vil det forhindre uautoriseret adgang til din Mac, hvis man indstiller et root-password,” udtaler en talsmand fra Apple.

Du kan finde instruktioner i at indstille din rod-bruger hos Apple her.

Læs også: Alvorlige adgangskode-sårbarheder i macOS får Apple til at udsende hasteopdatering

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    IT-Forsyningen I/S

    Leder af serverteam

    Københavnsområdet

    KMD A/S

    BI Enterprise Architect

    Midtjylland

    Statens IT

    IT-projektleder hos Statens It

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S