1 votos

Os X El Capitan: Sistema de Protección de Integridad de parche .AppleSetupDone exploit/hack?

No estoy seguro de si esto era posible en OS X Yosemite, sin embargo OS X Mavericks tiene un fallo de seguridad en la que : si un individuo tiene acceso físico a un equipo, él sólo necesita iniciar en Modo de Usuario Único, montar el disco duro y eliminar el archivo ".AppleSetupDone" en el Directorio "/var/db/". Al hacerlo, engañar a la computadora en el pensamiento de que es su primer lanzamiento y permitir que la persona a la configuración de una nueva cuenta de Administrador.

OS X El Capitán, al parecer, tiene esta nueva característica de seguridad conocido como la Integridad del Sistema de Protección, lo que limita el acceso a la root de una matriz de Directorios: /system, /bin, /sbin, /usr, /etc, /tmp y /var.

Mi Pregunta es:

Sistema de Protección de Integridad de proteger el ejecutable .AppleSetupDone de la eliminación, y la posterior explotar?

4voto

IronCraftMan Puntos 1345

No. .AppleSetupDone no es un ejecutable, es solo un archivo vacío. SIP ¿ no incluir /tmp o /var. Estos son los directorios que necesitan para seguir siendo capaz de escribir durante el uso normal.

4voto

ShZ Puntos 3431

Si desea evitar que un usuario realizar este ataque, puede agregar una Contraseña de Firmware. Al hacer esto, se impide el arranque en Modo de Usuario Único sin introducir la contraseña, y desde el arranque desde un dispositivo externo. La Integridad del sistema de Protección no evitar este ataque.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X