Norton Blog

« Zurück zum Norton Blog

So beheben Sie den Apple-Passwortfehler

by Brian Cody

Am Mittwoch, dem 29. November, hat Apple ein Notfall-Software-Update für die MacOS-Version High Sierra herausgegeben, mit dem eine eklatante Sicherheitslücke geschlossen wird.

Durch den Fehler, der vom Softwareentwickler Lemi Orhan Ergin entdeckt wurde, kann man sich Zugriff auf einen beliebigen Mac mit High Sierra verschaffen, indem man einfach "root" in das Feld für den Benutzernamen eingibt, das Passwort leer lässt und anschließend ein paar Mal auf die Login-Schaltfläche klickt.


Ist mein Mac geschützt?

Am Dienstagabend hatte Apple bestätigt, dass es an einem Software-Update arbeitet, um den Fehler zu beheben, und eine schrittweise Anleitung herausgegeben hat, anhand derer Kunden ihre Rechner schützen können, indem sie den root-Benutzer aktivieren oder das root-Passwort ändern. Innerhalb von 24 Stunden teilte das Unternehmen Benutzern mit, das Sicherheitsupdate 2017-001 werde automatisch auf allen Systemen mit der neuesten Version (10.13.1) von macOS High Sierra installiert.

So installieren und überprüfen Sie das Sicherheitsupdate:

  1. Öffnen Sie den Mac App Store. Das Update ist dort zum Download verfügbar. 

  2. Navigieren Sie nach der Installation zum Ordner "Programme" und öffnen Sie im Ordner "Dienstprogramme" die App "Terminal". 

  3. Geben Sie what/usr/libexec/opendirectoryd ein und drücken Sie die Eingabetaste.

    Wenn das Systemupdate 2017-001 erfolgreich installiert wurde, wird eine dieser Projektversionsnummern angezeigt:

                  • opendirectoryd-483.1.5 unter macOS High Sierra 10.13
                  • opendirectoryd-483.20.7 unter macOS High Sierra 10.13.1
     

Leider hat diese Fehlerbehebung einen zusätzlichen Fehler innerhalb des Dateifreigabesystems von macOS erzeugt, durch den einige Benutzer daran gehindert werden, sich bei Dateifreigaben zu authentifizieren bzw. mit solchen zu verbinden, die in Unternehmens- und Heimnetzwerken genutzt werden.

Wenn Sie Probleme mit der Dateifreigabe haben, führen Sie die folgenden Schritte aus:

  1. Öffnen Sie die App "Terminal", die sich im Ordner "Dienstprogramme" des Ordners "Programme" befindet.

  2. Geben Sie sudo /usr/libexec/configureLocalKDC ein und drücken Sie die Eingabetaste.

  3. Geben Sie Ihr Administratorkennwort ein und drücken Sie die Eingabetaste.

  4. Beenden Sie die Terminal-App.
     


Wie kann ich für die Sicherheit meines Passworts sorgen?
Der erste Schritt zum Schutz Ihrer privaten Informationen besteht darin, sicherzustellen, dass Ihre Geräte über ein sicheres Passwort verfügen und dass dieses vor neugierigen Blicken verborgen bleibt.

Ergreifen Sie zur Sicherheit die folgenden Maßnahmen:

  1. Loggen Sie sich immer aus, wenn Sie Ihr Gerät nicht mehr nutzen, und achten Sie darauf, für jedes Gerät ein anderes Passwort zu verwenden.

  2. Ändern Sie Ihre Passwörter regelmäßig. Experten empfehlen, sie alle drei Monate zu wechseln und das gleiche Passwort ein Jahr lang nicht wiederzuverwenden.

  3. Richten Sie ein sicheres Passwort ein. Verwenden Sie darin Buchstaben und Ziffern und vermeiden Sie gängige Wörter, Ortsnamen oder Wortkombinationen.

  4. Nutzen Sie ein umfassendes Internetsicherheitspaket, um Ihre verschiedenen Geräte vor Schadsoftware und Viren zu schützen, die Passwörter stehlen können.

  5. 5. Geben Sie keine Passwörter ein, wenn Sie ungesicherte WLAN-Netze (etwa am Flughafen oder im Café) verwenden – Hacker können Ihre Passwörter und Daten über diese ungesicherte Verbindung abfangen. Wenn Sie es doch unbedingt tun müssen, stellen Sie sicher, dass Ihre Daten verschlüsselt werden. Mit Norton Secure VPN können Sie anonym im Internet surfen und gleichzeitig zum Schutz Ihrer Privatsphäre beitragen.

  6. 6. Verwenden Sie Zwei-Faktor-Authentifizierung, wann immer sie verfügbar ist. So wird der Zugriff auf Ihre Konten neben Ihrem Passwort noch durch eine weitere Kontrollebene geschützt.
     


 

Dieser Beitrag wurde veröffentlich am Mi Dez 06, 2017 unter how to guides , online security und optimise your device

Online-Bedrohungen haben sich weiterentwickelt.
Unser Schutz auch.

Das NEUE Norton™ 360. Umfassender Schutz mit Gerätesicherheit inklusive Antivirus sowie einem VPN, einem Passwort-Manager und weiteren Funktionen. Alles in einer einzigen Lösung.


Norton by Symantec ist jetzt Norton LifeLock. LifeLock™-Schutz gegen Identitätsdiebstahl ist nicht in allen Ländern verfügbar.

Copyright © 2019 Symantec Corporation. Alle Rechte vorbehalten. Symantec, das Symantec-Logo, das Häkchen-Logo, Norton, Norton by Symantec, LifeLock und das LockMan-Logo sind Marken oder eingetragene Marken der Symantec Corporation oder ihrer verbundenen Unternehmen in den USA und anderen Ländern. Firefox ist eine Marke der Mozilla Foundation. Android, Google Chrome, Google Play und das Google Play-Logo sind Marken von Google, LLC. Mac, iPhone, iPad, Apple und das Apple-Logo sind in den USA und in anderen Ländern eingetragene Marken von Apple, Inc. App Store ist eine Servicemarke von Apple, Inc. Microsoft und das Windows-Logo sind Marken der Microsoft Corporation in den USA und/oder anderen Ländern. Der Android-Roboter wurde aus einem von Google erstellten und freigegebenen Werk wiedergegeben oder modifiziert und wird gemäß der in der Creative Commons 3.0 Attribution-Lizenz beschriebenen Bedingungen verwendet. Andere Bezeichnungen können Marken anderer Rechteinhaber sein.

SIE MÖCHTEN MEHR ERFAHREN?

Folgen Sie uns, um aktuelle Neuigkeiten, Tipps und Updates zu erhalten.