Waspada! Siapapun Bisa Login di Mac Jika Tidak Segera Membuat Password User Root

Sayangnya, keunggulan Mac tampaknya sedikit punya masalah saat didapati adanya bug di sistem keamanan macOS High Sierra. Orang lain atau siapapun itu bisa login di Mac tanpa harus mengetahui password User Account tapi kami akan berbagi tutorial cara mengatasi login “root” di High Sierra pada postingan ini seperti dikutip dari laman Apple Support.
Dengan kata lain, orang dengan mudah login tanpa harus memasukkan password sama sekali. Ini diungkapkan salah seorang pengguna Twitter, Lemi Orhan Ergin di laman akunnya.
Saya sendiri sudah mencobanya, dan ternyata memang benar seperti yang diperlihatkan oleh Lemi melalui video yang diunggahnya di social media itu. Pada sistem operasi Mac OS X El Capitan dan macOS yang terbaru, High Sierra kamu akan menemukan user account Mac lain dengan tulisan Other… yang berada tepat disamping kanan user account administrator.
Dengan menggunakan celah user su seperti dilansir di Wikipedia, semua orang bisa login di Mac tanpa harus tahu password Mac milikmu. Ini adalah hal yang sangat penting untuk Anda ketahui, bug keamanan ini bisa kamu temui di macOS High Sierra yang belum lama ini dirilis bersamaan iOS 11.
Walapun Anda sudah setting user account macOS dengan memberinya password, orang bisa login ke Mac sebagai user “root” tanpa harus tahu password Mac kamu. Mereka hanya perlu memasukkan user “root” kemudian klik tombol login tanpa memasukkan password (blank).
Menanggapi masalah serius ini, Apple akan segera merilis update macOS High Sierra terbaru untuk memperbaiki kasus login Mac tanpa password itu. Berikut kutipan dari pihak Apple mengenai user “root” tanpa password di Mac itu:
“We are working on a software update to address this issue. In the meantime, setting a root password prevents unauthorized access to your Mac. To enable the Root User and set a password, please follow the instructions here: https://support.apple.com/en-us/HT204012. If a Root User is already enabled, to ensure a blank password is not set, please follow the instructions from the ‘Change the root password’ section.”
Bug macOS ini cukup penting dan hanya bisa ditemukan jika kamu sudah update atau clean install macOS High Sierra. Sementara versi lain atau dibawahnya tidak akan kamu dapati menurutnya.
Dengan celah ini, sangat memungkinkan orang yang tidak bertanggung-jawab bisa mengakses layar Mac dengan aplikasi remote desktop Mac seperti Apple Remote Desktop, VNC, Team Viewer atau aplikasi sejenisnya.
Untuk mengatasinya, Anda tidak perlu menunggu hingga patch macOS High Sierra dirilis oleh perusahaan asal Cupertino itu. Ikuti beberapa langkah-langkah berikut:
Cara Mengatasi Keamanan Login User “root” tanpa Password di Mac
Sebelum Apple merilis patch macOS High Sierra, semua orang dapat mengakses user root tanpa harus menggunakan password. Tentunya ini adalah masalah “urgen” karena hak akses user root melebihi hak akses user administrator, punya akses ke semua file dan termasuk sistem Mac.
Ada dua acara yang bisa kamu lakukan jika ingin memberikan password user root Mac, baca selengkapnya di bawah ini:
Cara Setting Password User Root macOS High Sierra melalui System Preferences
- Jalankan System Preferences lalu pilih User & Groups di pojok kiri bawah.
- Klik tanda kunci yang ada di bagian kiri bawah jendela tersebut kemudian masukkan password yang kamu gunakan login di Mac.
- Klik tombol Join… – Open Directory Utility…
- Setelah terbuka jendela Directory Utility, klik tanda kunci di bagian kiri bawah lagi kemudian masukkan password user account Mac milikmu dan tekan tombol Modify Configuration…
- Pada menu bagian atas, pilih Edit – Enable Root User.
- Terakhir, masukkan password user root yang kamu inginkan pada kotak isian keduanya.
Cara Setting Password User Root macOS High Sierra melalui Terminal
Jika kamu bingung dengan cara memberikan password user root Mac diatas, kamu juga bisa menggunakan aplikasi Terminal untuk membuat password root. Berikut langkah-langkahnya:
- Jalankan aplikasi Terminal yang ada di folder Applications atau melalui Spotlight Mac.
- Setelah Terminal kamu jalankan, ketikkan perintah di bawah ini.
sudo passwd root
- Sekarang masukkan password user root yang baru dan konfirmasi.
