Mój MacBook został skradziony: czy złodziej ma dostęp do moich plików bez hasła do mojego konta?

12

Mój komputer jest skonfigurowany tak, aby wymagał logowania po uśpieniu i ma dość złożone hasło, więc nie martwię się, że ktoś zgadnie. MacBook został skradziony i zastanawiam się, czy jest jakiś sposób, aby uzyskać dostęp do moich plików, czy może po prostu wyczyści dysk (mam nadzieję).

Sed
źródło
Jeśli istnieje odpowiedź, która Ci pomogła, możesz zaznaczyć ją jako zaakceptowaną, klikając znacznik wyboru.
Kalamane,

Odpowiedzi:

17

Przykro mi, że MacBook został skradziony. To naprawdę do bani.

Niestety istnieje wiele sposobów odczytywania danych, od wyjęcia napędu lub umieszczenia komputera Mac w trybie docelowym. Twoje hasło chroni tylko wtedy, gdy Mac jest uruchamiany w niezmodyfikowanym systemie operacyjnym.

Aby odpowiedzieć na twoje pytanie, dostęp fizyczny to całkowity dostęp .

Byłoby trywialne, gdyby ktoś uruchomił się za pomocą Linux LiveCD i zamontował dysk, uzyskując w ten sposób dostęp do plików. Jedyne, co musieliby zrobić, aby przełamać swój sen / hasło, to mocne wyłączenie systemu.

Dodatkowo z linku powyżej:

Mac OS X: tryb pojedynczego użytkownika


Aby uruchomić komputer Mac w „trybie pojedynczego użytkownika”, po prostu uruchom komputer i naciśnij Apple + S, gdy niebieski ekran pojawi się na ekranie. Następnie zamontuj dysk twardy i zrzuć hasło i złam je za pomocą narzędzia takiego jak John the Ripper lub po prostu zastąp hasło roota:

# /sbin/mount -wu /
# /sbin/SystemStarter
To dump the existing root password:
# nidump passwd
To create a new root password:
# passwd root
Kalamane
źródło
dzięki; zdarza się. włamanie się, więc zabrano wiele rzeczy. najważniejsze rzeczy były na zaszyfrowanym obrazie dysku, więc myślę, że to bezpieczne, ale przynajmniej wiem, że powinienem rozważyć wszystko inne.
Sed
Tak mi przykro ...
Kalamane,
@Sed Również przepraszam, to naprawdę okropne. Teraz oczywiście istnieje ryzyko, że złodziej będzie mógł uzyskać dostęp do twoich plików, ale bardziej prawdopodobne jest, że brakuje im wiedzy, aby to zrobić, a komputer prawdopodobnie zostanie wyczyszczony bez nikogo, nawet próbując zajrzeć dookoła.
Mick MacCallum,
9

Jak wskazuje odpowiedź Kalamane, niestety złodziej ma bardzo łatwy dostęp do twoich danych, ponieważ leży na twoim dysku niezaszyfrowanym. Niestety omijanie haseł systemu OS X jest trywialne, uruchamiając się w trybie pojedynczego użytkownika.

To nie pomoże teraz, ale na przyszłość, oto dwie wskazówki, które mogą pomóc w przypadku kradzieży laptopa.

Przede wszystkim, jeśli jesteś podobny do mnie i nosisz laptopa prawie wszędzie (więc prawdopodobieństwo jego kradzieży / zgubienia jest stosunkowo wysokie), poważnie zastanów się nad FileVault 2 firmy Apple . FileVault 2 bezproblemowo szyfruje cały dysk twardy. Oznacza to, że nadal możesz normalnie korzystać z komputera (nawet nie zauważysz, że FileVault jest włączony), ale w przypadku kradzieży atakujący nie będzie w stanie odczytać niczego z dysku twardego bez znajomości hasła .

Po drugie, włącz funkcję „Znajdź mój komputer Mac” dostępną w systemie OS X Lion (przejdź do Preferencji - iCloud - Znajdź mój komputer Mac). W przypadku kradzieży laptopa będziesz mógł zalogować się do icloud.com z dowolnego komputera i zobaczyć ostatnią lokalizację, w której MacBook był na mapie. Otrzymasz również następujący interfejs, którego możesz użyć do zdalnego wyświetlenia wiadomości na komputerze Mac, całkowitego wyczyszczenia komputera Mac lub zablokowania go:

wprowadź opis zdjęcia tutaj

houbysoft
źródło