Adminrechte erschleichen…

Mir macht das auch immer Spaß zu schauen, wie einfach man irgendwo reinkommt. Wenn du mein Laptop klaust, dann hast du durch FileVault nicht so viel davon. Aber auf meinem iMac Zuhause, da ist Party :eek:
 
Wenn du angemeldet bist (auch wenn das System gesperrt ist) muss ich das ganze nur in den Ruhezustand zwingen. Der Key für FileVault wird auf der HDD gespeichert. Wenn du sicheren virtuellen Speicher aktiviert hast, dann wird das zwar verschlüsselt, aber der Key dazu müsste afaik dann im Klartext vorliegen. Gab da mal einen ausführlichen Bericht des CCC. FileVault ist ein Witz - das Konzept ist extrem löchrig und wenn es nicht mittlerweile geändert wurde, dann muss man nicht den AES Algorithmus angreifen, sondern 3DES oder RSA, was zwar auch noch langwierig und kompliziert wäre, aber immerhin wohl leicher zu erledigen wäre als ein Angriff auf AES. Oder aber man attackiert das User Password - noch einfacher. Wenn man aber wie erwähnt den Rechner im Ruhezustand oder im gesperrten Zustand in die Finger bekommen würde, so könnte man entweder mit einer Cold Boot Attack oder aber über auslesen des Sleep Images die Keys rekonstruieren - theoretisch … afaik noch nicht offiziell versucht worden.
 
Oder man macht eine Cyro Attacke auf den RAM, wenn er an ist.

Von daher melde ich mich immer ab, wenn ich das Teil in den Rucksack packen möchte ;)
 
Die Frage ist doch eher, wie schwierig man es dem "Angreifer" machen möchte und wieviel Zeit er hat (Kenntnisse mal vorausgesetzt). Kid ist schlecht (viel Zeit… physischen Zugriff). Habe mal für ein Jugendzentrum einen Computer mit einem Schlüsselschalter gesichert. Ohne Schlüssel bekam das Netzteil keinen Saft, der Computer selbst war gegen einfaches Öffnen durch einen Käfig gesichert. Nicht schön, aber effektiv, meines Wissens nach wurde das System in 4 Jahren nicht geknackt - dann hat aber jemand einfach Computer mit Käfig und "Kabelabschneiden" geklaut. Allerdings hat ihn erst die Überwachungskamera und dann die Polizei entdeckt.

Wie heißt das nach mal: "Nichts ist unmöglich…"
 
Echt? Wie geht das denn? Wenn mein Kurzer das mitbekommt war es das mit der Kindersicherung.

Muhaha. Das hat er bestimmt schon, "privilege escalation macosx".

Google ist dein Feind

Wer hier Ironie erkennt, hat noch nicht begriffen was Sarkasmus ist :D
 
Zurück
Oben Unten