Mon MacBook a été volé: le voleur peut-il accéder à mes fichiers sans le mot de passe de mon compte?

12

Mon ordinateur est configuré pour nécessiter une connexion après avoir été mis en veille et il a un mot de passe assez complexe, donc je ne suis pas inquiet pour quiconque le devine. Le MacBook a été volé, et je me demande s'il existe un moyen pour cette personne d'accéder à mes fichiers, ou devra-t-elle simplement effacer le lecteur (avec un peu de chance).

Sed
la source
S'il y a une réponse qui vous a aidé, n'hésitez pas à la marquer comme réponse acceptée en cliquant sur la coche.
Kalamane

Réponses:

17

Je suis désolé que votre MacBook ait été volé. Ça craint vraiment.

Malheureusement, il existe de nombreuses façons de lire les données, allant du retrait du lecteur au placement du Mac en mode cible. Votre mot de passe ne protège les choses que lorsque le mac est démarré dans votre système d'exploitation non modifié.

Pour répondre à votre question, l' accès physique est un accès total .

Il serait trivial pour quelqu'un de démarrer à l'aide d'un LiveCD Linux et de monter votre disque, accédant ainsi à vos fichiers. Tout ce qu'ils auraient à faire pour passer outre votre sommeil / mot de passe serait de mettre le système hors tension.

De plus, à partir du lien ci-dessus:

Mac OS X: mode mono-utilisateur


Pour démarrer un Mac en «mode mono-utilisateur», démarrez simplement l'ordinateur et appuyez sur Apple + S lorsque le bleu apparaît pour la première fois à l'écran. Ensuite, montez le disque dur, et soit vider le mot de passe et le casser avec un outil comme John the Ripper, ou simplement écraser le mot de passe root:

# /sbin/mount -wu /
# /sbin/SystemStarter
To dump the existing root password:
# nidump passwd
To create a new root password:
# passwd root
Kalamane
la source
Merci; ça arrive. c'était une effraction tant de choses ont été prises. le truc le plus critique était sur une image disque cryptée donc je pense que c'est sûr mais au moins je sais que je devrais considérer tout le reste comme compromis.
Sed
Je suis vraiment désolé ...
Kalamane
@Sed Mes excuses également, c'est vraiment terrible. Maintenant, il y a évidemment un risque que le voleur puisse accéder à vos fichiers, mais plus probablement qu'autrement, ils n'ont pas les connaissances nécessaires pour le faire et votre ordinateur finira probablement par être nettoyé sans que personne n'essaye même de faire un pic.
Mick MacCallum
9

Comme le souligne la réponse de Kalamane, le voleur peut malheureusement accéder à vos données très facilement, car il se trouve sur votre disque non chiffré. Il est malheureusement trivial de contourner les mots de passe OS X en démarrant en mode mono-utilisateur.

Cela n'aidera pas maintenant, mais pour l'avenir, voici deux conseils qui peuvent vous aider en cas de vol d'ordinateur portable.

Tout d'abord, si vous êtes comme moi et que vous transportez votre ordinateur portable presque partout (donc la probabilité qu'il soit volé / perdu est relativement élevée), considérez sérieusement FileVault 2 d'Apple . FileVault 2 crypte l'intégralité de votre disque dur de manière transparente. Cela signifie que vous pouvez toujours utiliser votre ordinateur normalement (vous ne remarquerez même pas que FileVault est activé), mais en cas de vol, l'attaquant ne pourra rien lire du disque dur sans connaître votre mot de passe. .

Deuxièmement, activez la fonction "Find My Mac" disponible dans OS X Lion (allez dans Préférences - iCloud - Find My Mac). En cas de vol de votre ordinateur portable, vous pourrez alors vous connecter à icloud.com depuis n'importe quel ordinateur et voir le dernier emplacement où votre MacBook a été sur une carte. Vous obtiendrez également l'interface suivante, que vous pouvez utiliser pour afficher à distance un message sur votre Mac, effacer complètement le Mac ou le verrouiller:

entrez la description de l'image ici

houbysoft
la source