High Sierra Root: Repara el error de inicio de sesión macOS

iOS ha tenido una buena cantidad de fallas. Recientemente se descubrió un nuevo error en macOS High Sierra Root que permite a cualquier persona obtener acceso al usuario raíz sin necesidad de la contraseña de la cuenta de usuario actual.

No importa si la cuenta es de administrador o no. Este exploit proporciona acceso completo al sistema y permite al posible atacante crear y usar la cuenta raíz. La buena noticia es que es bastante fácil corregir el error de inicio de sesión de macOS High Sierra.

Error de inicio de sesión de High Sierra Root

Cuando realizas cambios en las Preferencias del sistema, a veces debes proporcionar acceso de administrador o, al menos, ingresar la contraseña de tu usuario actual. Lo que hace este error es, cuando vas a la preferencia de Usuarios y Grupos donde puedes crear y modificar usuarios, te permite desbloquear el usuario raíz.

No es necesario que ingreses tu contraseña para realizar cambios. Si ingresas «root» en el nombre de usuario y dejas el campo de contraseña vacío, entrará sin problemas. Luego, podrás realizar cambios en el usuario y casi todo lo demás en el sistema. Además, agregará el usuario «raíz» a la pantalla de cuentas donde puedes volver a iniciar sesión sin una contraseña.

high sierra root

La solución

La solución es bastante simple; habilita el usuario raíz tú mismo y añádele una contraseña. Básicamente se trata de llegar al usuario raíz antes de que alguien más pueda usarlo para explotar tu sistema.

Abre Preferencias del Sistema y ve a Usuarios y Grupos. Haz clic en el icono de candado en la parte inferior izquierda e ingresa tu contraseña cuando se te la solicite. Luego, haz clic en «Opciones de inicio de sesión» en la parte inferior del panel izquierdo. Pulsa en»Unir»al lado del Servidor de cuentas de red.

Se abrirá un nuevo panel que pedirá la dirección del servidor. Haz clic en el botón Open Directory Utility.

De nuevo, elige el icono del candado e ingresa tu contraseña cuando te la solicite. Después de eso, ve a Editar> Habilitar usuario raíz.

Ingresa una contraseña para el usuario raíz y tendrás un control total sobre ella.

Una vez que habilites el usuario raíz y establezcas una contraseña para ello, se volverá inmune al error de inicio de sesión de MacOS High Sierra Root. La solución es tan simple como el exploit pero Apple necesita parchear esto lo antes posible.

Este error puede ser explotado por cualquiera que obtenga acceso a tu sistema desbloqueado o por alguien que haya iniciado sesión de forma remota.


¿Tienes alguna pregunta o problema relacionado con el tema del artículo? Queremos ayudarte.

Deja un comentario con tu problema o pregunta. Leemos y respondemos todos los comentarios, aunque a veces podamos tardar un poco debido al volumen que recibimos. Además, si tu consulta inspira la escritura de un artículo, te notificaremos por email cuando lo publiquemos.
*Moderamos los comentarios para evitar spam.

¡Gracias por enriquecer nuestra comunidad con tu participación!

Deja un comentario