Screen Sharing in #macOS: Lücke ermöglichte Zugriff ohne Authentifizierung
https://www.heise.de/news/Screen-Sharing-in-macOS-Luecke-ermoeglichte-Zugriff-ohne-Authentifizierung-11402599.html
#Apple hatte schon Bugs, wodurch man sich ohne Authentifizierung bei beliebigen Accounts (Briefbeschwerer auf Tastatur legen und Overflow abwarten, der den Login übersprang) oder als Administrator (Passwortfeld einfach leer lassen! 🤯) "einloggen" konnte.
#Sicherheit und dessen ordentlich durchgeführte Tests vor Releases scheinen bei Apple keine Priorität zu haben. 🙄
#itsecurity #itsicherheit
https://www.heise.de/news/Screen-Sharing-in-macOS-Luecke-ermoeglichte-Zugriff-ohne-Authentifizierung-11402599.html
#Apple hatte schon Bugs, wodurch man sich ohne Authentifizierung bei beliebigen Accounts (Briefbeschwerer auf Tastatur legen und Overflow abwarten, der den Login übersprang) oder als Administrator (Passwortfeld einfach leer lassen! 🤯) "einloggen" konnte.
#Sicherheit und dessen ordentlich durchgeführte Tests vor Releases scheinen bei Apple keine Priorität zu haben. 🙄
#itsecurity #itsicherheit