Мой MacBook был украден: может ли вор получить доступ к моим файлам без пароля моей учетной записи?

12

Мой компьютер настроен на требование входа в систему после того, как его перевели в спящий режим, и у него довольно сложный пароль, поэтому я не беспокоюсь, что кто-то его угадает. MacBook был украден, и мне интересно, есть ли у этого человека способ доступа к моим файлам, или ему просто нужно будет стереть диск (надеюсь).

Sed
источник
Если вам помог ответ, пометьте его галочкой, как принятый ответ.
Каламане

Ответы:

17

Извините, ваш MacBook был украден. Это действительно отстой.

К сожалению, существует множество способов чтения данных, начиная от извлечения диска или перевода Mac в целевой режим. Ваш пароль защищает только когда Mac загружается в вашу неизмененную ОС.

Чтобы ответить на ваш вопрос, Физический доступ - это полный доступ .

Для кого-то было бы тривиально загрузиться с использованием LiveCD Linux и смонтировать ваш диск, таким образом получая доступ к вашим файлам. Все, что им нужно будет сделать, чтобы преодолеть ваш сон / пароль, - это принудительно отключить систему.

Дополнительно по ссылке выше:

Mac OS X: однопользовательский режим


Чтобы загрузить Mac в «однопользовательском режиме», просто загрузите компьютер и нажмите Apple + S, когда синий цвет впервые появится на экране. Затем, смонтируйте жесткий диск, или сбросьте пароль и взломайте его с помощью инструмента, такого как Джон Потрошитель, или просто перезапишите пароль root:

# /sbin/mount -wu /
# /sbin/SystemStarter
To dump the existing root password:
# nidump passwd
To create a new root password:
# passwd root
Kalamane
источник
Благодарность; Бывает. это был взлом, так много вещей было принято. самая важная вещь была на зашифрованном образе диска, так что я думаю, что это безопасно, но, по крайней мере, я знаю, что должен рассмотреть все остальное скомпрометировано.
Сед
Мне очень жаль ...
Каламане
@Sed Мои извинения, это действительно ужасно. Теперь очевидно, что существует угроза того, что воры смогут получить доступ к вашим файлам, но, скорее всего, им не хватит знаний, чтобы сделать это, и ваш компьютер, вероятно, в конечном итоге будет полностью очищен, и никто даже не попытается расколоться.
Мик МакКаллум
9

Как указывает ответ Каламане, к сожалению, вор может очень легко получить доступ к вашим данным, поскольку он находится на вашем диске в незашифрованном виде. К сожалению, тривиально обойти пароли OS X, загрузившись в однопользовательском режиме.

Это не поможет сейчас, но на будущее, вот два совета, которые могут помочь в случае кражи ноутбука.

Прежде всего, если вы похожи на меня и носите свой ноутбук почти везде (поэтому вероятность его кражи / потери относительно высока), серьезно подумайте о Apple FileVault 2 . FileVault 2 без проблем шифрует весь ваш жесткий диск. Это означает, что вы все еще можете использовать свой компьютер в обычном режиме (вы даже не заметите, что FileVault включен), но в случае его кражи злоумышленник не сможет ничего прочитать с жесткого диска, не зная вашего пароля. ,

Во-вторых, включите функцию «Найти мой Mac», доступную в OS X Lion (перейдите в «Настройки» - iCloud - «Найти мой Mac»). В случае кражи вашего ноутбука вы сможете войти на icloud.com с любого компьютера и увидеть последнее местоположение, где находился ваш MacBook, на карте. Вы также получите следующий интерфейс, который вы можете использовать для удаленного отображения сообщения на вашем Mac, полного стирания Mac или блокировки его:

введите описание изображения здесь

houbysoft
источник