Relativ simpler Daten-Klau am Mac trotz Kennwortschutz

iPhill

iPhill

Aktives Mitglied
Thread Starter
Dabei seit
26.02.2011
Beiträge
9.954
Reaktionspunkte
4.001
Hallo liebe MU-Gemeinde

Eigentlich ist es schon gewissermassen komisch, dass genau Microsofts Windows dabei behilflich sein kann, Daten von einem kennwortgeschützten Mac abzuzapfen.
Und zwar ist mir die Tage aufgefallen, dass sich OS X Kennwörter (sofern kein FileVault aktiv ist) relativ simpel, Betonung auf relativ, umgehen lassen.
Man nehme an, ich hab einen geklauten Rechner vor mir, der weder mit einem EFI Passwort noch mit FileVault gesichert ist. Jetzt will ich aber ums Verrecken die Daten von selbigem haben. Aber hoppla! Da erscheint auch schon die Aufforderung zur OS X Benutzerpassworteingabe. Was mach ich jetzt, als Daten- und Computerdieb? :kopfkratz:
Ach ja! Ich erstell mir mithilfe meines zweiten Macs einen "Recovery USB Stick", starte von selbigem und verkleinere die OS Partition, worauf ich eine zweite kleine aber mindestens 20GB grosse Partition anlege.
Anschliessend erstell ich mir ebenfalls auf dem zweiten Mac einen Windows-Install-Stick und bügel' Windows auf die neu angelegte Partition meines Opfer-Macs.
Nach erfolgreichem Abschluss noch schnell die BootCamp Treiber - insbesondere die HFS+-Lese-Treiber - installieren. Und los geht's! Ich kann auf alle OS X Benutzerdaten zugreifen, ganz gleich ob Fotos, Filme oder Dokumente.

Ist in meinen Augen ein ziemlich heikles Sicherheitsleck in OS X <-> Boot Camp.
Habt ihr auch schon mal darüber nachgedacht?

Hoffe, die Diskussion damit etwas anregen zu können. :)
Liebe Grüsse,
iPhill

PS: Klar, das ist kein allzu simples Vorgehen und auch ist es gewissermassen zeitaufwändig, aber im "Extremfall" doch sehr rentabel. Wenn denn eine(r) zu naiv war, seine wichtigen Daten nicht mit FileVault oder sonst wie zu verschlüsseln.
 
Geht's noch umständlicher? Amateur… ;)
 
Geht's noch umständlicher? Amateur… ;)

:D ...vermutlich schon, aber wie du mir schon unterstellst: Ich bin kein Hacker. ;)
Auf die 'einfache Weise', mithilfe des Password-Resets geht's ja seit Lion nicht mehr, was gibt's sonst noch für Möglichkeiten?
 
Wenn du den 2. Mac bereits angeschlossen hast, wozu um des Spaghettimonsters Willen, willst du dann noch extra Windows installieren, kommst doch ganz einfach über den 2. Mac an die Daten ran.
Ansonsten, du nutzt doch bereits lange deinen Rechner/einen Computer und somit dürfte es dir eigentlich nicht entgangen sein, das das Benutzerpasswort keinerlei Schutz vor Datendieben gibt, es schützt nur im Netzwerk/oder bei mehreren Benutzern, aber nicht bei Hardwarezugriff, da hilft nur Verschlüsselung.
Also keine Sicherheitslücke, sondern Absicht und vollkommen normal
 
  • Gefällt mir
Reaktionen: iPhill
Ururururururalt. :sleep:

Gruß

win2mac
 
  • Gefällt mir
Reaktionen: iPhill
Das ist übrigens nicht nur bei OS X so.
Wenn du physischen Zugriff hast auf eine Windows Festplatte, dann siehst du dort auch alle Daten - ohne Passwort.
Dito bei UNIX/Linux.

Das einzige was gegen dieses Problem hilft ist - wie erwähnt - Festplatten-Verschlüsselung.
 
  • Gefällt mir
Reaktionen: iPhill und devrandom
Das ist praktisch bei jedem Betriebssystem so wenn die Daten unverschlüsselt vorhanden sind und du physischen Zugriff hast.
Genauso könntest du von einer externen Festplatte booten oder von einem Linux-Bootstick.

Physischer Zugriff bedeutet praktisch immer Vollzugriff außer man nutzt Verschlüsselung. Daher gibt es ja FileVault.
Datenrettungsunternehmen stellen ja auch die physisch vorhandenen Daten wieder her wenn bspw. das Dateisystem oder die Mechanik der Festplatte zerstört ist.

Das ist aber kein Sicherheitsleck sondern normal. Daten sind mit einem Kennwort generell nur geschützt wenn sie auch verschlüsselt werden wenn physischer Zugriff vorliegt. Dann hilft einem ein Zugangskennwort nicht weiter. Dessen muss man sich eben bewusst sein, ich bin aber der Meinung, dass wenn man mit so sensiblen Daten arbeitet, dass sich vollumfänglich schützen zwingend notwendig ist, man auch dazu in der Lage sein sollte sich über die Sicherung der Daten zu informieren.

Ich selbst nutze FileVault falls mein MacBook gestohlen wird. In der Regel sind Diebe zwar nur an der Hardware interessiert, aber man weiß ja nie.

Ist übrigens auch sehr praktisch wenn man schnell an seine Daten muss wenn der Rechner nicht mehr hochfährt.
Wenn mal verschlüsselt ist Backup erstellen doppelt wichtig!
 
Das Benutzerkennwort bietet wie bei jedem Betriebssystem nur Schutz vor der Benutzung des Computers - mehr nicht.
Wenn du die Daten der Festplatte schützen willst benötigst du eine Festplattenverschlüsselung ... das ist auch bei jedem Betriebssystem so.

Mac OS ist da keine Ausnahme.
 
Okay, genug der Peinlichkeit. :D - Ich hatte mich bisher nie mit Passwörtern und Datenschutz auseinandergesetzt, von daher auch meine Unerfahrenheit. Aber vielleicht wäre es daher schon an der Zeit, dass dieser Fred von 'nem Admin/Mod dicht gemacht wird...
 
Das muss dir nicht peinlich sein. Ich vermute mal, das ist vielen Leuten nicht bewusst.

Wenn ich bei Windows-PCs von Leuten die ihr Passwort nicht mehr wissen mal schnell von 'nem USB-Stick boote und das Passwort innert 5 Minuten ändere schauen die meisten Leute auch zuerst mal eher verdutzt. ;)
 
Vom Stick oder CD booten und Passwort zurücksetzen geht noch schneller. Das klappte sogar bei dem iMac G5 mit der CD vom MacPro
 
Zurück
Oben Unten