CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·방탄소년당 ·일본산당 ·소시당 ·개발한당 ·자전거당 ·이륜차당 ·AI당 ·패스오브엑자일당 ·안드로메당 ·소셜게임한당 ·바다건너당 ·나스당 ·골프당 ·곰돌이당 ·클다방 ·가상화폐당 ·콘솔한당 ·키보드당 ·리눅서당 ·걸그룹당 ·물고기당 ·전기자전거당 ·노젓는당 ·사과시계당 ·퐁당퐁당 ·여행을떠난당 ·디아블로당 ·찰칵찍당 ·라즈베리파이당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·육아당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·e북본당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·PC튜닝한당 ·그림그린당 ·소풍간당 ·심는당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

새로운소식

macOS High Sierra *거대한* 보안 취약점 발견 67

6
2017-11-29 05:49:29 수정일 : 2017-11-29 06:27:24 45.♡.77.132
어머

3792F09E-9B7B-4B14-AC10-DE2C6E0471CA.jpeg

82C0C322-3779-4375-9169-172A19A22C03.jpeg

137757F0-8AA1-46FA-8A16-C43D46B14240.jpeg

Lemi Orhan Ergin이 트위터로

macOS high sierra에 심각한 취약점을 공개했습니다.

 

원트윗

 

Dear @AppleSupport, we noticed a HUGE security issue at MacOS High Sierra. Anyone can login as "root" with empty password after clicking on login button several times. Are you aware of it @Apple?


트위에 의하면 로긴시 로긴 버튼을 여러번 누른후 root를 사용자에 넣고 빈 패스워드를 넣으면 로긴이 됩니다. 



추가: https://9to5mac.com/2017/11/28/how-to-set-root-password/


CHANGING ROOT PASSWORD ON MACOS HIGH SIERRA

Step 1 | Launch System Preferences

Step 2 | Select Users & Groups

Step 3 | Select Login Options

Step 4 | Select Join next to Network Account Server

Step 5 | Select Open Directory Utility

Step 6 | In the menu bar of Directory Utility, select Change Root Password

Step 7 | Create a strong, unique password


9to5mac이 애플 패치전 임시방편을 공개 했습니다. 

출처 : https://mobile.twitter.com/lemiorhan/status/935578694541770752
어머님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [67]
댤콤한만두
IP 27.♡.186.6
11-29 2017-11-29 05:55:09
·
이렇게 보안 취약점 재현 방법은 널리 널리 퍼지고 ㅎㅎㅎ
아범테크
IP 142.♡.57.52
11-29 2017-11-29 05:57:05 / 수정일: 2017-11-29 06:00:03
·
와 이정도면 엄청난 제로데이 루트 접근 취약점인데;; 애플에게 이메일 등으로 알리지 않고 바로 트위터에 공개해버리는건 좀 무책임하다 봐요. 미국에는 학교 등의 공공기관에도 맥을 배치해놓는데 그런것들 뚫리는건데요.
아 물론 애플은 우선 몇대 맞아야겠고요.
삭제 되었습니다.
삭제 되었습니다.
huni-hit-home
IP 118.♡.46.183
11-29 2017-11-29 06:02:12
·
재현 영상입니다: https://twitter.com/saudumm/status/935603234978385921

안 그래도 욕 많이 먹던 하이시에라인데...

유저들에게 거하게 빅 엿을 선사했네요...

이건 너무 간단하면서 파워풀한 보안구멍인데... 믿기지가 않을 정도네요...
huni-hit-home
IP 118.♡.46.183
11-29 2017-11-29 06:11:36 / 수정일: 2017-11-29 06:16:12
·
일단 위험 예방은...
root에 새 비번을 할당하는 거에요...

방법 안내: https://9to5mac.com/2017/11/28/how-to-set-root-password/
아범테크
IP 142.♡.57.52
11-29 2017-11-29 06:15:21 / 수정일: 2017-11-29 06:25:21
·
이게 빈 패스워드를 가진 root계정을 생성하는 방식으로 작동한다고 합니다. 혹시 맥을 가지거나 재연에 성공하신 분들은 터미널에서
sudo su -
passwd
를 통해 루트 비번을 바꾸시는 것을 추천드립니다.
어머
IP 45.♡.77.132
11-29 2017-11-29 06:16:25
·
애플이 패치를 하기 전까지 임시방편으로
위 방법으로 root로 로그인뒤 패스워드를 세팅하면 다시 뚫리지 않는다고 합니다. 공공으로 사용되는 해당 기기가 있으신 분들은 임시로 해두세요.
블루프라그마
IP 58.♡.217.108
11-29 2017-11-29 06:19:04
·
정말이지 이건... 하.. 말도 안나오네요.
그냥 담당 직원 짜르라고밖에...
댤콤한만두
IP 27.♡.186.6
11-29 2017-11-29 06:23:14 / 수정일: 2017-11-29 06:26:18
·
블루프라그마님// 애플에 불만 있는 개발자인지 아님 애플 자체에서인지 거의 백도어 수준이네요.
삭제 되었습니다.
april22
IP 59.♡.254.71
11-29 2017-11-29 06:30:02
·
이건 정말 역대급 맞네요
삭제 되었습니다.
ilovechitos
IP 112.♡.0.156
11-29 2017-11-29 06:47:38
·
헐 진짜 뚫린다...
lee8838
IP 14.♡.10.45
11-29 2017-11-29 06:55:29
·
진짜 개판이네요
Jenkins
IP 39.♡.53.158
11-29 2017-11-29 06:59:33
·
너무 어이없네요
고맹달
IP 61.♡.46.105
11-29 2017-11-29 07:04:10
·
전 안 뚫리는데...
다섯 번을 해도 안 뚫리는데요...
SelliT
IP 114.♡.40.182
11-29 2017-11-29 09:49:48 / 수정일: 2017-11-29 09:50:50
·
하이시에라 혹은 이전 버전에서 root를 활성화 한 경력이 있는 유저가 OS를 클린인스톨이 아닌 지속적인 업그레이드로 이용해 왔을 경우 문제가 되는 것 같습니다.
저도 위에 비상대처법 보고 해 두려고 보니 루트가 활성이 안 되어 있네요.
테스트 해 보진 않았으나 저도 안 뚫릴 것으로 보입니다.
원문은 구태여 보진 않았으나, 저 취약점이 작동하기 위한 전제조건 같은 것들도 기재되어 있을 것으로 생각되네요.
SelliT
IP 114.♡.40.182
11-29 2017-11-29 11:02:49
·
수정합니다. 재현은 못했는데, 이것저것해보다가 root로 해 보니 뚫리네요.
일단 무조건 루트 비번 별도 설정해야 할 것 같습니다.
이즈의무희
IP 175.♡.162.94
11-29 2017-11-29 07:13:51 / 수정일: 2017-11-29 07:14:32
·
부루트 포스 어택에 아무 보안서를 봐도 나와있는
초보적인 보안조치 미비로 사용자 계정 뻥뻥 뚫리게 만든 이후로 역대급 보안사고네요.

구멍이라는게 너무 초보적이고 치명적이라서 놀랍네요 ㅋㅋㅋ
Fileman
IP 210.♡.41.89
11-29 2017-11-29 07:14:28 / 수정일: 2017-11-29 07:14:43
·
트위터 가보니까 제로데이 취약점을 애플에 먼저 연락하지 않고 공개해도 되느냐? 제정신이냐? vs 뭔 특별한 로직이 있는것도 아니고 클릭 몇번에 풀리는걸 뭔 제로데이 취약점이라고 애플에 먼저 연락안했다고 난리냐? 로 툭탁툭탁 거리고 있네요. ㅋ
아범테크
IP 142.♡.57.52
11-29 2017-11-29 07:33:43
·
저도 좀 그렇더라고요. 지금 담장 아무 일반인이 맥에 접근해서 다 해킹해버릴 수 있는 이슈라 바로 트위터에 올리는건 조금 무책임하다 봐요.
최태석
IP 60.♡.82.184
11-29 2017-11-29 07:19:49
·
두번만에 되네요.
블링블링종현
IP 175.♡.244.202
11-29 2017-11-29 07:21:28 / 수정일: 2017-11-29 07:26:01
·
하이시에라 뿐만 아니라 사실 맥 OS 자체가 보안 이슈가 꽤 있었고 대응 패치도 빨리 안 해서 더 문제이기도 하고 그랬지만 이번 이슈는 진짜 너무하네요 ㅋㅋㅋ
삭제 되었습니다.
블링블링종현
IP 175.♡.244.202
11-29 2017-11-29 07:27:20
·
단지 사용자가 워낙 적어서 주요 타겟이 되지 않는다는 것 때문에 안전하다는 착각을 불러 일으켰을 뿐이죠. 사실 사파리와 퀵타임 보안 이슈와 운영체제 자체 보안 이슈는 상당히 많았죠.
룰루피
IP 153.♡.66.239
11-29 2017-11-29 07:39:58
·
공감하네요, 마치 집에서 안나가고 아무것도 안하면서 우리집 보안이 훌륭하다고 말하는 꼴이였죠 ㅋㅋㅋ
sg4520
IP 223.♡.203.49
11-29 2017-11-29 07:34:04
·
ㅋㅋㅋㅋㅋㅋㅋ 와 진짜 말도 안되는거라 시도도 안해보던걸
이어버드
IP 110.♡.114.208
11-29 2017-11-29 07:34:26
·
진짜 발로 만드나요 ㅋㅋㅋ
웹사이트로따지면 로그인 몇번누르니까 어드민계정 들어가지는거아닌가요
삭제 되었습니다.
삭제 되었습니다.
adrianking
IP 211.♡.146.40
11-29 2017-11-29 07:40:26
·
역사에 길이길이길이길이길이 남을 OS
한국다람쥐이
IP 125.♡.162.247
11-29 2017-11-29 07:43:22
·
믿고 거르는 애플의 업데이트....ㅋㅋㅋㅋㅋ
여윾시 보안성이 우수한 애플의 OS입니다.
하이시에라 업데이트하라고 매일 알람 떠도 씹고 안올리길 잘했습니다!

호랑이연고
IP 14.♡.22.91
11-29 2017-11-29 07:49:58
·
이번일로 매년 업데이트 정책좀 집어치웠으면 좋겠습니다. 별로 대단하지도 않은 기능 추가하면서 고저스 하지말고 안전성이나 제대로 올리길
블링블링종현
IP 175.♡.244.202
11-29 2017-11-29 07:56:19
·
@호랑이연고님
'어휴 이제 좀 쓸만해졌네' 싶으면 새버전.....
초마짬뽕
IP 121.♡.25.48
11-29 2017-11-29 08:00:38
·
하이시에라 아니면 괜찮을까요?
limi
IP 211.♡.155.61
11-29 2017-11-29 08:06:18
·
진짜 대박이네요 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
절세왕애플
IP 116.♡.72.21
11-29 2017-11-29 08:13:27
·
보안왕 애플
소프트웨어킹 애플

ㄷㄷㄷ
뭐왜뭐
IP 175.♡.45.78
11-29 2017-11-29 08:18:26
·
이런거 잘못 올리면 감히 소리 들으며 조리돌림당하는데
이건 그럴 수도 없을 정도로 미친상황이네여.
지키미
IP 129.♡.252.43
11-29 2017-11-29 08:21:30
·
옛날 옛적에 텔넷 로그인 화면에서 통하던 방법이 21세기 애플컴에서 다시 된다니 반갑네요.
memberst
IP 210.♡.110.84
11-29 2017-11-29 08:35:20
·
20세기 감성이군요 ㅎㅎㅎㅎㅎㅎㅎㅎ
반달군
IP 223.♡.22.85
11-29 2017-11-29 08:24:22
·
하이시에라 정말..... 최근 몇년간 맥오에스 업뎃 중 제일 불만족 스러워요 ㅡㅡ
불면의밤
IP 218.♡.23.237
11-29 2017-11-29 08:34:51
·
미쳤네요ㅋㅋㅋㅋ세상에나
강제로 하이시에라 받아놓더니 안올리길 잘했네요
기본도 안돼있는 OS 올려버릴뻔...ㅋㅋㅋㅋ
호비브라운
IP 121.♡.56.98
11-29 2017-11-29 08:38:01
·
이정도면 게이트급 되나요?
홍길동길
IP 117.♡.28.143
11-29 2017-11-29 08:42:53
·
역대급이네요 ㅋㅋㅋㅋㅋㅋ와 업데이트 하다가 부팅도 안되더니 ㅋㅋㅋㅋㅋㅋ
엔알이일년만
IP 223.♡.18.25
11-29 2017-11-29 08:46:25
·
qa 조직 축소했나???
배트맨
IP 175.♡.21.208
11-29 2017-11-29 08:50:46
·
문제는 팔린 맥들 중에 이런 취약점 모르고 사용하고 있는 사람들의 맥 수백만대가 단체로 해킹의 위험과 공격머신이 될수 있다는게 문제일거 같네요. 이런 맥들은 업데이트도 잘 안해주는것도 문제이구요
kubectl
IP 223.♡.22.76
11-29 2017-11-29 08:51:11
·
업데잇 안하고 버티는 중입니다 ㅋㅋㅋ
BlaCk
IP 223.♡.163.39
11-29 2017-11-29 08:52:08
·
ㅎㄷㄷㄷ
musicology
IP 211.♡.157.64
11-29 2017-11-29 09:02:49
·
그러게 마진을 좀더 올려서 개발팀을 더뽑았어야죠 CEO가 마진없어서 울상인데... 혜자정책 그만두고 더더 비싸게 팔면되겠네요
따끈따끈
IP 14.♡.55.58
11-29 2017-11-29 09:05:00 / 수정일: 2017-11-29 09:05:31
·
WOW!
만약 윈도우에서 이런 일이 터졌다면... ㅎㄷㄷ
xero
IP 220.♡.71.89
11-29 2017-11-29 09:15:57
·
이런 이슈들 보면서도 윈도 까내리고 맥OS 찬양하는 사람들을 보면 그저 할 말을 잃어요. 맥OS에 비하면 윈도는 압도적으로 잘 만든 OS.
boy1120
IP 110.♡.53.33
11-29 2017-11-29 10:44:20 / 수정일: 2017-11-29 10:58:21
·
윈도우에서는 이런일이 잘 안 터지죠.

개네들이 수십억대의 PC를 십여년간 호환시키면서 수많은 공격을 막기위해 노력한 짬이 있는데요
SML
IP 39.♡.227.161
11-29 2017-11-29 09:08:09
·
하이시에라 진짜 그지같은 버그들 언제 픽스할꺼냐...
삭제 되었습니다.
Jooney_P
IP 112.♡.249.82
11-29 2017-11-29 09:14:58
·
사용자 및 그룹 뿐만아니라 보안 및 개인정보보호든 뭐든 다뚫리네요..
심지어 pkg설치할때도 root로 집어넣으면 그냥 설치됩니다 ㅜㅜ 이거 너무 큰데요....
onandon
IP 221.♡.220.13
11-29 2017-11-29 09:15:15 / 수정일: 2017-11-29 09:20:43
·
요새 애플 소프트웨어 품질 관리 산으로 가더니 결국 이런 대형 사고 터지는군요 아오ㅋㅋㅋ
kjd2338
IP 211.♡.133.130
11-29 2017-11-29 09:18:42
·
좀 충격적인 버그네요 (...)
뿌리까지 아낌없이 퍼주는....
삭제 되었습니다.
지키미
IP 129.♡.252.43
11-29 2017-11-29 09:27:44
·
이게 다 노마진 탓이다.

노마 진 모튼슨 (1926-1962)

MilksWaffle
IP 211.♡.40.168
11-29 2017-11-29 09:35:37
·
이건 취약점 치고는 구멍이 허벌라게 큰데요;; 게이트 수준이네요.
IKnowNothing
IP 61.♡.66.8
11-29 2017-11-29 09:43:36
·
ㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷ
킁킁~!!
IP 210.♡.41.89
11-29 2017-11-29 09:46:50
·
헐... 이건 뭐..

정말 레오파드 시절이 그립습니다. 그때는 안정성도 좋고 UI도 좋았는데,
요즘 버전 없은 전혀 변화도 모르겠고, 초반 버그도 너무 심합니다.
아직도 시에라 사용 중인데, 하이 시에라 업글하라고 메일 알림 뜨지만
절대 안 누릅니다. 아내에게도 절대 누르지 말라고 당부 했어요.
삭제 되었습니다.
한국다람쥐이
IP 125.♡.162.194
11-29 2017-11-29 11:20:32
·
공개한 사람이 정말 잘 선택한듯. 진성 애플유저인듯요
abelkang
IP 110.♡.7.86
11-29 2017-11-29 10:07:53
·
재현 경로대로 하니 재현이 되네요.
iruka41
IP 223.♡.10.103
11-29 2017-11-29 10:14:25
·
high sierra가 약빤 시에라라는 뜻이었나...
IOWait
IP 111.♡.137.233
11-29 2017-11-29 10:24:55
·
이런 미친... 진짜 요새 애플 소프트웨어 퀄리티 수준이 말이 아니네요... 팀쿡이 공식사과해야하는거 아닌가요
Labis
IP 223.♡.212.15
11-29 2017-11-29 10:37:35
·
여윾시 보안의 Apple이라 할 수 있겠어요
주사위내기
IP 1.♡.71.98
11-29 2017-11-29 10:41:20
·
저 클린인스톨 아니고 시에라 -> 하이시에라 업데이트인데 해당됩니다. 루트활성화는 안했던것 같은데... homebrew 설치하면서 활성화된걸까요? 너무 어이없네요 -_-
아마티
IP 220.♡.185.111
11-29 2017-11-29 10:47:28 / 수정일: 2017-11-29 10:48:10
·
이런건 트위터에 공개해버리기 잘했죠... 능력은 안되지만 저라도 아마 그럴겁니다. 뭐 이런 말도 안되는 버그가 있댑니까, 상식을 말 그대로 뒤엎어버리는 보안버그...
이거에 비하면 전세계 모든 컴퓨터에서 돌아갈 수 있는 윈도는 아주아주 잘만든 os입니다... 애플빠들만 우물안에서 쬐금 더 이쁘다고 osx가 최고라고 생각하죠...
hmadoka
IP 210.♡.195.84
11-29 2017-11-29 11:00:46
·
저는 재현이 안됩니다...

뭐가 문제일까요??????? ㅠㅠ
poohh
IP 223.♡.188.225
11-29 2017-11-29 11:58:07
·
맥os 쓰지만 하이시에라안올리길 참 잘했네요
으이쌰
IP 39.♡.15.182
11-29 2017-11-29 13:06:10
·
와 정말 애플이 멍청하게 보일줄이야
고멍
IP 175.♡.15.18
11-29 2017-11-29 15:10:55
·
맥이 상대적으로 점유율이 낮아서 그렇지
게이트 대참사네요. 이미 방법은 퍼져가고. 막을 방도는 업데이트까지 없고. 참.. 진짜 욕나오는 수준이군요.
lamp2k
IP 175.♡.34.101
11-29 2017-11-29 20:38:42
·
예전에 linux에서 ssh도 패스워드 틀려도 인증되는 버그가 있었던 적이 있죠.
딸기우유l
IP 211.♡.108.211
11-29 2017-11-29 20:44:41
·
이건 상식적으로 너무 말도안되는 취약점인거 같은데 역대급 취약점 하나 터졌네요
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.