Pplware

ALERTA: Ubuntu 14.04 permite acesso ao sistema sem password

Actualize já o seu sistema

O Ubuntu 14.04 foi lançado há cerca de 15 dias, e a critica à escala mundial tem sido muito positiva. A distribuição está muito mais rápida, graças as alterações significativas que a Canonical realizou ao nível da interface Unity.

No entanto, nem tudo são boas noticias pois foi recentemente descoberta uma falha grave que permite a qualquer utilizador entrar no sistema sem password.

Ao contrário de outros sistemas, não é muito normal serem descobertos bugs nos sistemas Linux que permitam acesso simples ao sistema. No entanto, o novo Ubuntu 14.04 LTS tem uma falha grave que permite a qualquer pessoa mal intencionada entrar no sistema, mesmo sem password.

O bug “‘lock screen bypass” foi detectado por um utilizador e a Canonical já procedeu à correcção do mesmo, devendo os utilizadores procederem urgentemente à actualização do sistema.

Mas como se podia entrar no sistema sem password?

Após ser descoberto o bug, o Pplware experimentou os passos reportados pelo utilizador que descobriu tal falha grave e de facto conseguiu entrar no acesso ao sistema. Para isso, no lock scren, basta carregar, carregar em ALT + F2 e depois carregar algumas vezes, com o botão do lado direito do rato, sobre o ícone da bateria (na barra de notificações superior).

Feito isso, o utilizador passa a ter acesso a interface que permite escrever todos os comandos do sistema.

No caso do utilizador pretender entrar no sistema, basta escrever compiz –-replace

Para verem como tudo se processa, basta que vejam o vídeo seguinte:

Caso tenham instalado o Ubuntu 14.04 LTS, procedam de imediato à actualização do sistema para correcção da vulnerabilidade.
Exit mobile version