Mac OS X のシングルユーザモードの root アクセス(2) | ScanNetSecurity
2021.10.23(土)

Mac OS X のシングルユーザモードの root アクセス(2)

〜[前号より]〜  結果として、Apple は root へのアクセスを許可する前にシングルユーザモードに root もしくは管理パスワードを必要とする何らかの措置を講じる必要がある。さらに Install CD は最初にパスワードを知らなくても、そのパスワードを再設定する唯一の方

国際 海外情報
〜[前号より]〜
 結果として、Apple は root へのアクセスを許可する前にシングルユーザモードに root もしくは管理パスワードを必要とする何らかの措置を講じる必要がある。さらに Install CD は最初にパスワードを知らなくても、そのパスワードを再設定する唯一の方法となるべきだ。



状況
 Mac OS X を稼動している Mac の前にある人物がいる。その人物は自分のユーザそして/もしくは管理アカウント・パスワードを完全に忘れてしまった(あるいは、その人物は最初からアカウントを持たず、システムをハッキングしようとしている、というさらに深刻な状況もあり得る)。従って、ログイン画面からログインすることができない。キーボードが接続されており、それらのキーを押すことが可能な場合、その人物がキーボードを数度叩くだけで root にアクセスできる方法がある。


脆弱性
 Mac OS X のシングルユーザモードは、root パスワードを要求することなしに root アクセス権限を与える(注:ここではシングルユーザモードは脆弱ではない。脆弱になるのは、何であれパスワードの入力を行わずに root アクセスが与えられるという事態が発生した時だ)。


攻略手段
ステップ 1)コマンドキーと s キーを同時に押している間にコンピュータを再起動する(もしくは、コンピュータがすでにオフになっている場合は、電源を入れる)。(コンピュータが Mac OS Public Beta を稼動させている場合は s キーのみを押す。)その時点でroot 権限を取得し、それらの権限を利用できる。

ステップ 1.5) "/sbin/fsck -y" を入力する。(もちろん、引用符を省いて入力すること。)(このステップは実際には、全く必要ないが、かかる時間はほんの数秒だ。それをマウントする前に、ハードディスクの簡単なチェックを行った方がよい)。

ステップ 2) "/sbin/mount -wu /" を入力する(これは、読み取り/書き込みアクセスを持つ volume "/" をマウントする。)

ステップ 3) "/sbin/SystemStarter" を入力する(これは、NetInfo へのアクセスを取得するのに必要なネットワーク・サービスを開始する)。


[情報提供:SecureMac]
http://www.securemac.com/

[翻訳:関谷 麻美]


(詳しくはScan本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 若手社員の半数以上「情報漏えいより締め切りが大切」IT部門との確執浮き彫り

    若手社員の半数以上「情報漏えいより締め切りが大切」IT部門との確執浮き彫り

  2. オリンパス、米州での不正アクセスで一部データ流出の可能性

    オリンパス、米州での不正アクセスで一部データ流出の可能性

  3. 発見した攻撃者を泳がせ・妨害し・諦めさせる ~ TEAM T5 の特筆すべき成功例「オペレーション:アイ アム トム」

    発見した攻撃者を泳がせ・妨害し・諦めさせる ~ TEAM T5 の特筆すべき成功例「オペレーション:アイ アム トム」

  4. 奈良県明日香村で個人情報が記載された文書を資源ごみに混入、盗難に遭い三重県名張市で投棄散乱

    奈良県明日香村で個人情報が記載された文書を資源ごみに混入、盗難に遭い三重県名張市で投棄散乱

  5. 「教科書レンタル詐欺」Amazonに1億7千万円の被害与えた36歳、洗練された詐欺スキーム

    「教科書レンタル詐欺」Amazonに1億7千万円の被害与えた36歳、洗練された詐欺スキーム

  6. ワイヤー錠で固定実施済も、病院の超音波診断装置外付けHDD行方知れず

    ワイヤー錠で固定実施済も、病院の超音波診断装置外付けHDD行方知れず

  7. 水道局とパイプライン企業へのサイバー攻撃、制御システムで起こったインシデント2例追加

    水道局とパイプライン企業へのサイバー攻撃、制御システムで起こったインシデント2例追加

  8. proofpoint Blog 第6回「そのサンドボックス運用にはご注意を! BCCモードのサンドボックス解析による大きなリスク」

    proofpoint Blog 第6回「そのサンドボックス運用にはご注意を! BCCモードのサンドボックス解析による大きなリスク」

  9. 「サイバーセキュリティ・オンラインサミット 2021年(秋)」開催、編集長も講演

    「サイバーセキュリティ・オンラインサミット 2021年(秋)」開催、編集長も講演

  10. ウイルス感染で東亜電気がシステム障害、復旧するも社内情報の一部漏えい確認

    ウイルス感染で東亜電気がシステム障害、復旧するも社内情報の一部漏えい確認

ランキングをもっと見る