Cómo evitar el fallo de seguridad Mac OS High Sierra

En la noche del 28 de noviembre fue descubierto un fallo de seguridad en la última versión de Mac. Para muchos, el más grave de la historia de Apple. En este post te explicamos cómo evitar el fallo de seguridad Mac OS High Sierra.

El error se empezó a difundir vía Twitter. Lemi Orhan, ingeniero turco, fue el primero en dar la voz de alarma. El tweet original recibió más de mil comentarios y más de 12 mil retweets.

Tweet sobre el fallo de seguridad Mac OS High Sierra
Tweet sobre el fallo de seguridad Mac OS High Sierra

Por suerte, se detectó una solución rápida para remediar el fallo. A continuación os contamos como.

¿En que consiste?

El fallo permite que cualquier persona pueda acceder como root a vuestro Mac con versión 10.13. Esto implica que puede entrar en vuestro  sistema, modificar los permisos, crear o cambiar las cuentas de usuarios, ver o eliminar archivos.

El mismo Lemi Orhan explicaba en Twitter en que consistía el fallo. Como sabéis, en Mac, para desbloquear ciertas funcionalidades o hacer ciertos cambios hay que pulsar el candado e introducir nuestras credenciales. En este caso, podemos cambiar el nombre de nuestro usuario por root y dejar la casilla contraseña en blanco. Pulsando en el botón unlock se desbloqueará el acceso. La mayoría de usuarios han reportado que les ha funcionado a la primera, pero algunos han tenido que darle hasta 7 veces al botón ‘Unlock’

 

Tweet sobre cómo evitar el fallo de seguridad Mac OS High Sierra
Tweet sobre cómo evitar el fallo de seguridad Mac OS High Sierra

¿Me afecta ?

Este error solo afecta a la ultima versión de sistema operativo, Mac Os High Sierra. Si tienes una versión de sistema operativo anterior este bug no te afecta. Si tienes la versión 10.13 o 10.13.1 te recomendamos leas el siguiente punto para solucionar el bug a la espera de que Apple lance una nueva actualización que solucione la vulnerabilidad detectada.

[ccaa_caja texto=»¿Necesitas aumentar tu seguridad informática? ¡Llámanos!»]

¿Cómo evitar el fallo de seguridad Mac OS High Sierra?

La solución es sencilla, solo es necesario cambiar la contraseña del usuario root. Por algún motivo en esta versión de Mac OSx el usuario root esta activo por defecto y sin contraseña.

Para cambiar el password debemos seguir los pasos que hicimos en nuestra guía para activar el usuario root. El procedimiento es el siguiente:

1. Vamos a Preferencias del Sistema

preferencias del sistema
preferencias del sistema

2. Clicamos sobre el icono de Usuarios y Grupos (Users & Groups en inglés):

users groups
users groups

3. Una vez en el panel de usuarios, clicamos el icono del candado. Esto nos permitirá hacer modificaciones. Introducimos nuestro usuario y contraseña cuando nos lo solicite:

unlock

4. A continuación pulsamos en el icono de  ‘Login Options’ :

login options

5. Y seguidamente pulsamos ‘Join’ en la ventana que aparece en el centro:

screen-shot-2016-11-26-at-12-44-25

6. En la ventana nueva que aparece, pulsamos en ‘Open Directory Utility’ :

open directory server

7. De nuevo pulsamos en el icono del candado para desbloquear:

directory server

8. El sistema nos solicitará de nuevo introducir nuestra contraseña (debe ser un usuario administrador):

user mac

La introducimos y pulsamos ‘Un lock’

A continuación en la barra de menú superior, podremos cambiar la contraseña del usuario root.

Edit

¿Qué dice Apple?

Apple ha emitido un comunicado oficial en el que reconoce el error e indica que están trabajando en una actualización que solucione el problema. No se sabe cuando se lanzará la actualización pero recomiendan encarecidamente cambiar la contraseña del usuario root. Así que mientras no publiquen esta update, puedes ver como hacerlo en nuestra guía.

 

 

Publicaciones Similares

  • |

    Retargeting

    ¿Que es el Retargeting?   Esta técnica de marketing enseña publicidad sobre tu empresa en otros sitios web a los usuarios que en un pasado han visitado tu web. Muchas veces seguro que te ha ocurrido, entras a un ecommerce y en el último momento te arrepientes y dejas el carrito de la compra sin pagar….

  • |

    SEO Negativo

    ¿Qué es el SEO Negativo? Son todos los ataques con intención de perjudicar tu posicionamiento y reputación en los buscadores de Internet. Incluso puede llegar a provocar graves penalizaciones por parte de Google que afecten a tu visibilidad en los motores de búsqueda.   Estos ataques de Seo Negativo suelen hacerse a diario entre la…

  • |

    SEO Off Page

    ¿Qué es el SEO Off Page? Las técnicas enfocadas a la creación de nuevos enlaces externos que apunten a nuestra web para aumentar el posicionamiento orgánico en los buscadores como Google. Diferencia entre Seo Off Page y Seo On Page Los dos tienen el mismo objetivo, pero utilizan diferentes formas de conseguirlo complementándose entre ellos…

  • |

    SEM

    ¿Qué es el SEM? Las siglas de SEM significan Search Engine Marketing. Cualquier estrategia o acción SEM está relacionada con campañas de anuncios de pago en los buscadores de Internet como Google Adwords. La principal diferencia con SEO, es que esta es de pago. Generamos tráfico de calidad a través del uso de herramientas y estrategias…

  • |

    Tasa de rebote

    ¿Qué es la tasa de rebote? La tasa de rebote, también conocido como porcentaje de rebote mide el porcentaje de usuarios que entran en tu web y salen directamente sin visitar ninguna otra página interna.     Sin importar el tiempo que permanecen en la página principal. Intenta medir la capacidad de atracción de nuevos…

  • |

    Palabra clave derivada

    ¿Qué es una palabra clave derivada? A partir de una palabra clave podemos formar nuevas palabras añadiendo sufijos o prefijos otorgándoles un significado diferente. Un ejemplo de palabra clave derivada de Salsa Guacamole seria: Salsa Guacamole +Casera   Tipos de palabra clave derivadas Hay miles de formas de crear una palabra clave derivada, pero aquí…