Ubuntu 14.04 permite acesso ao sistema sem password
Atualize agora mesmo o seu sistema
O Ubuntu 14.04 foi lançado no dia 17/04, e a critica à escala mundial tem sido muito positiva. A distribuição está muito mais rápida, graças as alterações significativas que a Canonical realizou ao nível da interface Unity.
No entanto, nem tudo são boas noticias pois foi recentemente descoberta uma falha grave que permite a qualquer usuário entrar no sistema sem password.
Ao contrário de outros sistemas, não é muito normal serem descobertos bugs nos sistemas Linux que permitam acesso simples ao sistema. No entanto, o novo Ubuntu 14.04 LTS tem uma falha grave que permite a qualquer pessoa mal intencionada entrar no sistema, mesmo sem password.
O bug “‘lockscreen bypass” foi detectado por um utilizador e a Canonical já procedeu à correção do mesmo, devendo os utilizadores procederem urgentemente à atualização do sistema.
Mas como entrar em um sistema sem password?
Após ser descoberto o bug, o site da Pplware experimentou os passos reportados pelo utilizador que descobriu tal falha grave e de facto conseguiu entrar no acesso ao sistema. Para isso, no lock screen, basta carregar, carregar em ALT + F2 e depois carregar algumas vezes, com o botão do lado direito do mouse, sobre o ícone da bateria (na barra de notificações superior).
Feito isso, o usuário passa a ter acesso a interface que permite escrever todos os comandos do sistema.
No caso do utilizador pretender entrar no sistema, basta escrever compiz –-replace
Para verem como funciona, vejam o vídeo abaixo:
Caso tenham instalado o Ubuntu 14.04 LTS, recomendo fazer o mais rápido possível a atualização do sistema para correção da vulnerabilidade.
Fonte: Pplware