{"id":115852,"date":"2017-11-28T23:31:18","date_gmt":"2017-11-28T22:31:18","guid":{"rendered":"https:\/\/www.ifun.de\/?p=115852"},"modified":"2017-11-30T15:26:46","modified_gmt":"2017-11-30T14:26:46","slug":"sicherheits-gau-in-macos-high-sierra-root-login-mit-leerem-password-moeglich","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/sicherheits-gau-in-macos-high-sierra-root-login-mit-leerem-password-moeglich-115852\/","title":{"rendered":"Sicherheits-GAU in macOS High Sierra: &#8222;root&#8220;-Login mit leerem Password m\u00f6glich"},"content":{"rendered":"<p>Eine massive Sicherheitsl\u00fccke in Apples aktuellem Desktop-Betriebssystem d\u00fcrfte zur Stunde nicht nur Cupertinos Entwickler und Manager in Aufregung versetzen, sondern auch zahlreiche Systemadministratoren in Schulen, Banken, Unternehmen und Universit\u00e4ten um den Schlaf bringen.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/root-klick.gif\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-115862\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/root-klick.gif\" alt=\"Root Klick\" width=\"500\" \/><\/a><\/p>\n<p>Anders als viele der bislang bekannt gewordenen, gravierenden Schwachstellen von macOS High Sierra 10.13 &#8211; aus dem Stegreif fallen uns das <a href=\"https:\/\/www.ifun.de\/festplattendienstprogramm-zeigt-passwort-statt-merkhilfe-113757\/\">Passwort-Debakel<\/a> des Festplattendienstprogramms und der kennwortfreie <a href=\"https:\/\/www.ifun.de\/macos-high-sierra-sicherheitsluecke-erlaubt-schluesselbund-zugriff-113375\/\">Schl\u00fcsselbundzugriff<\/a> ein &#8211; wurde das <a href=\"https:\/\/de.wikipedia.org\/wiki\/Exploit#Zero-Day-Exploit\">Zero-Day-Exploit<\/a> nicht auf vertraulichem Wege an Apple \u00fcbermittelt und bereits behoben, sondern auf dem Kurznachrichtenportal Twitter ver\u00f6ffentlicht.<\/p>\n<h2>&#8222;root&#8220;-Login mit leerem Password<\/h2>\n<p>So ist dem Software-Entwickler Lemi Orhan Ergin\u200f <a href=\"https:\/\/twitter.com\/lemiorhan\/status\/935578694541770752\">aufgefallen<\/a>, dass macOS High Sierra die Autorisierung des &#8222;root&#8220;-Nutzers mit einem leeren Passwort einfach abnickt &#8211; man muss es einfach nur versuchen.<\/p>\n<p>Ein schwerwiegender Bug, den ihr einfach selbst nachvollziehen k\u00f6nnt. \u00d6ffnet die Systemeinstellungen, w\u00e4hlt hier den Bereich &#8222;Benutzer &amp; Gruppen&#8220; und klickt dort auf das Vorh\u00e4ngeschloss unten rechts im Fenster.<\/p>\n<p>Anstatt die Autorisierung nun mit einem eurer vorhandenen Nutzer-Accounts durchzuf\u00fchren w\u00e4hlt ihr den Benutzer &#8222;root&#8220;, lasst das Passwortfeld leer (klickt dieses aber einmal an) und versucht anschlie\u00dfend den Button &#8222;Schutz aufheben&#8220; zu aktivieren. macOS High Sierra l\u00e4sst euch nun einfach gew\u00e4hren lassen. WTF?<\/p>\n<h2>Selbst Fernzugriff m\u00f6glich<\/h2>\n<p>Ersten <a href=\"https:\/\/twitter.com\/dvfying\/status\/935637812501721089\">Erkenntnissen<\/a> aus der Developer-Community nach, erstellt macOS High Sierra beim Absenden des oben beschriebenen Login-Formulars einen root-Account ohne zugewiesenes Passwort und r\u00e4umt diesem die volle Kontrolle \u00fcber das System ein. Ein Bug, der sich auch nach einer Remote-Verbindung zu entfernten Rechnern ausnutzen l\u00e4sst.<\/p>\n<h2>Selbsthilfe bis Apple nachlegt<\/h2>\n<p>Da Cupertino selbst &#8211; aktuell noch bis \u00fcber beide Ohren mit der <a href=\"https:\/\/www.iphone-ticker.de\/noch-kein-aufatmen-ios-11-2-verharrt-im-beta-status-119654\/\">Fehlerbehebung von iOS 11<\/a> besch\u00e4ftigt &#8211; wohl einige Zeit ben\u00f6tigen wird, ehe die Schwachstelle mit einem &#8222;Update au\u00dfer der Reihe&#8220; adressiert werden kann, seid ihr gut damit beraten selbst Hand an verwundbare Systeme zu legen.<\/p>\n<p>Erste Tipps gibt Apple bereits in dem frisch ver\u00f6ffentlichten Support-Dokument <a href=\"https:\/\/support.apple.com\/en-us\/HT204012\">HT204012<\/a>.<\/p>\n<p>Hier bietet sich zum einen die Deaktivierung des Gastnutzer-Accounts an, zum anderen solltet ihr dem vom System erstellten &#8222;root&#8220;-Account ein starkes Passwort zuweisen. \u00d6ffnet dazu die &#8222;Verzeichnisdienste&#8220; (&#8222;Systemeinstellungen&#8220; &gt; &#8222;Benutzer &amp; Gruppen&#8220; &gt; Anmeldeoptionen &gt; &#8222;Netzwerkaccount-Server verbinden&#8230;&#8220; &gt; &#8222;Verzeichnisdienst \u00f6ffnen&#8220;), klickt auf das Vorh\u00e4ngeschloss und w\u00e4hlt dann aus dem Verzeichnisdienste-Men\u00fc &#8222;Bearbeiten&#8220; &gt; &#8222;root-Passwort \u00e4ndern&#8230;&#8220;. Macht dies am besten jetzt!<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/root-pw.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-115856\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/root-pw.jpg\" alt=\"Root Pw\" width=\"1404\" height=\"1110\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/root-pw.jpg 1404w, https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/root-pw-300x237.jpg 300w, https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/root-pw-768x607.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/root-pw-1024x810.jpg 1024w\" sizes=\"auto, (max-width: 1404px) 100vw, 1404px\" \/><\/a><\/p>\n<p>Derzeit scheint der Fehler nicht nur in der aktuellen Betriebssystemversion macOS High Sierra 10.13.1 sondern auch in der aktuellen Beta von 10.13.2 vorhanden zu sein und gestattet unberechtigten Anwendern den Vollzugriff auf alle Inhalte entsprechender Systeme.<\/p>\n<p>Mit Dank an Daniel, Stephan und Vio!<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/sicherheits-gau-in-macos-high-sierra-root-login-mit-leerem-password-moeglich-115852\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/root-nutzer-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Root Nutzer\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Eine massive Sicherheitsl\u00fccke in Apples aktuellem Desktop-Betriebssystem d\u00fcrfte zur Stunde nicht nur Cupertinos Entwickler und Manager in Aufregung versetzen, sondern auch zahlreiche Systemadministratoren in Schulen, Banken, Unternehmen und Universit\u00e4ten um den Schlaf bringen. Anders als viele der bislang bekannt gewordenen, gravierenden Schwachstellen von macOS High Sierra 10.13 &#8211; aus dem Stegreif fallen uns das Passwort-Debakel [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":115857,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-115852","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"acf":[],"aioseo_notices":[],"subheadline":["Offen wie ein Scheunentor"],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/root-login.jpg"],"rest_api_enabler":{"subheadline":"Offen wie ein Scheunentor","featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/root-login.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/115852","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=115852"}],"version-history":[{"count":19,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/115852\/revisions"}],"predecessor-version":[{"id":115899,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/115852\/revisions\/115899"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/115857"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=115852"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=115852"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=115852"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}