Waspada! Siapapun Bisa Login di Mac Jika Tidak Segera Membuat Password User Root

Waspada! Siapapun Bisa Login di Mac Jika Tidak Segera Membuat Password User Root
Waspada! Siapapun Bisa Login di Mac Jika Tidak Segera Membuat Password User Root
Salah satu alasan kenapa banyak orang yang pilih Mac daripada PC atau computer berbasis Windows adalah jaminan keamanan. Apple memang selalu menghadirkan fitur baru tapi tidak membuat penggunanya khawatir dengan keamanan datanya untuk semua perangkatnya, termasuk Face ID yang dibenamkan di varian iPhone terbaru misalnya, iPhone X.

Sayangnya, keunggulan Mac tampaknya sedikit punya masalah saat didapati adanya bug di sistem keamanan macOS High Sierra. Orang lain atau siapapun itu bisa login di Mac tanpa harus mengetahui password User Account tapi kami akan berbagi tutorial cara mengatasi login “root” di High Sierra pada postingan ini seperti dikutip dari laman Apple Support.

Dengan kata lain, orang dengan mudah login tanpa harus memasukkan password sama sekali. Ini diungkapkan salah seorang pengguna Twitter, Lemi Orhan Ergin di laman akunnya.

Saya sendiri sudah mencobanya, dan ternyata memang benar seperti yang diperlihatkan oleh Lemi melalui video yang diunggahnya di social media itu. Pada sistem operasi Mac OS X El Capitan dan macOS yang terbaru, High Sierra kamu akan menemukan user account Mac lain dengan tulisan Other… yang berada tepat disamping kanan user account administrator.

Dengan menggunakan celah user su seperti dilansir di Wikipedia, semua orang bisa login di Mac tanpa harus tahu password Mac milikmu. Ini adalah hal yang sangat penting untuk Anda ketahui, bug keamanan ini bisa kamu temui di macOS High Sierra yang belum lama ini dirilis bersamaan iOS 11.

Walapun Anda sudah setting user account macOS dengan memberinya password, orang bisa login ke Mac sebagai user “root” tanpa harus tahu password Mac kamu. Mereka hanya perlu memasukkan user “root” kemudian klik tombol login tanpa memasukkan password (blank).

Menanggapi masalah serius ini, Apple akan segera merilis update macOS High Sierra terbaru untuk memperbaiki kasus login Mac tanpa password itu. Berikut kutipan dari pihak Apple mengenai user “root” tanpa password di Mac itu:

“We are working on a software update to address this issue. In the meantime, setting a root password prevents unauthorized access to your Mac. To enable the Root User and set a password, please follow the instructions here: https://support.apple.com/en-us/HT204012. If a Root User is already enabled, to ensure a blank password is not set, please follow the instructions from the ‘Change the root password’ section.”

Bug macOS ini cukup penting dan hanya bisa ditemukan jika kamu sudah update atau clean install macOS High Sierra. Sementara versi lain atau dibawahnya tidak akan kamu dapati menurutnya.

Dengan celah ini, sangat memungkinkan orang yang tidak bertanggung-jawab bisa mengakses layar Mac dengan aplikasi remote desktop Mac seperti Apple Remote Desktop, VNC, Team Viewer atau aplikasi sejenisnya.

Untuk mengatasinya, Anda tidak perlu menunggu hingga patch macOS High Sierra dirilis oleh perusahaan asal Cupertino itu. Ikuti beberapa langkah-langkah berikut:

Cara Mengatasi Keamanan Login User “root” tanpa Password di Mac


Sebelum Apple merilis patch macOS High Sierra, semua orang dapat mengakses user root tanpa harus menggunakan password. Tentunya ini adalah masalah “urgen” karena hak akses user root melebihi hak akses user administrator, punya akses ke semua file dan termasuk sistem Mac.

Ada dua acara yang bisa kamu lakukan jika ingin memberikan password user root Mac, baca selengkapnya di bawah ini:

Cara Setting Password User Root macOS High Sierra melalui System Preferences

  1. Jalankan System Preferences lalu pilih User & Groups di pojok kiri bawah.
  2. Klik tanda kunci yang ada di bagian kiri bawah jendela tersebut kemudian masukkan password yang kamu gunakan login di Mac.
    Setting Password User Root macOS High Sierra melalui System Preferences
  3. Klik tombol Join…Open Directory Utility…
    Setting Password User Root macOS High Sierra melalui System Preferences
  4. Setelah terbuka jendela Directory Utility, klik tanda kunci di bagian kiri bawah lagi kemudian masukkan password user account Mac milikmu dan tekan tombol Modify Configuration…
  5. Pada menu bagian atas, pilih EditEnable Root User.
    Cara Setting Password User Root macOS High Sierra melalui System Preferences
  6. Terakhir, masukkan password user root yang kamu inginkan pada kotak isian keduanya.

Cara Setting Password User Root macOS High Sierra melalui Terminal


Jika kamu bingung dengan cara memberikan password user root Mac diatas, kamu juga bisa menggunakan aplikasi Terminal untuk membuat password root. Berikut langkah-langkahnya:
  1. Jalankan aplikasi Terminal yang ada di folder Applications atau melalui Spotlight Mac.
  2. Setelah Terminal kamu jalankan, ketikkan perintah di bawah ini.
    sudo passwd root

  3. Sekarang masukkan password user root yang baru dan konfirmasi.
Ubah dan Buat Password User Root macOS High Sierra melalui Terminal
Setelah mengikuti panduan lengkap cara membuat password user root di Mac ini, kamu tidak perlu lagi khawatir akan keamanan perangkatmu karena orang tidak lagi bisa login dengan user root dan tanpa password (blank).
Admin
Seorang Blogger yang menggunakan perangkat Apple untuk membantu aktivitas blogging dan kesehariannya.

Logout
Blogger
Disqus
Pilih Sistem Komentar Yang Anda Sukai
How to style text in Disqus comments Top Disqus Commentators
  • To write a bold letter please use <strong></strong> or <b></b>.
  • To write a italic letter please use <em></em> or <i></i>.
  • To write a underline letter please use <u></u>.
  • To write a strikethrought letter please use <strike></strike>.
  • To write HTML code, please use <code></code> or <pre></pre> or <pre><code></code></pre>.
    And use parse tool below to easy get the style.
Show Parse Tool Hide Parse Tool

How to get ID DISQUS - http://disq.us/p/[ID DISQUS]

strong em u strike
pre code pre code spoiler
embed

0 Comment

Add Comment

Show Parse Tool Hide Parse Tool