Обходим пароль на MacOS за пару минут

Привет счастливым обладателям «сверхзащищённой» яблочной продукции и просто мимо проходящим. Многие убеждены, что продукция Apple, а в частности компьютеры это очень защищенные и безопасные вещи. Сама корпорация Apple постоянно твердит своим пользователям, о неимоверной крутости своей продукции и т.д.

Обходим пароль на MacOS за пару минут Безопасность, Macbook, Mac Os, Администратор, Длиннопост

Очень грустно, что вся эта безопасность не стоит и гроша ломанного. И чтобы, не быть голословным, сейчас я покажу самый простой способ обхода пароля пользователя на любом компьютере Mac, за пару минут и средствами самого Mac.


1. Выключаем компьютер

2. Зажимаем cmd+s

Обходим пароль на MacOS за пару минут Безопасность, Macbook, Mac Os, Администратор, Длиннопост

3. Удерживая cmd+s однократно нажимаем кнопку включения компьютера, и продолжаем удерживать cmd+s до появления командной строки.

4. Вводим команду mount -uw /, немного ждем и снова вводим mount -uw / до появления localhost:/ root#

5. Вводим команду rm /var/db/.applesetupdone, затем команду reboot


Должно получиться вот так

Обходим пароль на MacOS за пару минут Безопасность, Macbook, Mac Os, Администратор, Длиннопост

После включения, система даст Вам настроить пользователя, которому по умолчанию будут присвоены права администратора т.к. мы удалим файл .AppleSetupDone и система будет думать, что это первое включение компьютера, а значит пользователей нет.


Что это даст?

Оооо, теперь с учеткой админа, Вы BigBoss этого компьютера. К примеру это компьютер Вашего друга, там его пользователь и гость. Вы добавили своего пользователя с помощью способа описанного выше, и поменяли пароль на его пользователе, профит. У Вас все явки и т.д., а у него нет ничего. Любые изменения в системе, настройках, пользователях и т.д. станут доступны Вам т.к. у Вас учётка админа и Вам известен пароль. Так же способ актуален, для назначения другой учетки администратором, получению файлов другого человека без его ведома и т.д. в общем полет фантазии не ограничен.


Грубо говоря, можно найти запароленный MacBook в кафе, обойти блокировку пользователя и получить доступ к любым данным на этом ПК за пару минут, без интернета и доп. оборудования. Классно, что еще сказать. Вот и плати тысячи долларов за "совершенную защиту". В общем поздравляю всех обладателей яблочной продукции, никакой защиты данных у Вас нет. Пароль можно не ставить совсем.


Для видео рейтинга не хватает, вот ссылка если интересно посмотреть на процесс

https://youtu.be/3FYoqKo0sMo



Писал я, фотографии мои, тег моё соответственно.

Вы смотрите срез комментариев. Показать все
59
Автор поста оценил этот комментарий

Если у вас есть возможность загрузиться в single user mode, то вы и так царь и бог на этом компе. Описанная процедура ничем не отличается от консольки в grub, или консольки в initrd, или загрузки с флешки со своим линуксом. "О нет, в линуксе можно просто загрузиться в single user mode и сделать passwd root! Как же так?! НЕУЖЕЛИ ЛИНУКС НЕБЕЗОПАСЕН?!??!?!?!?777"


Просто, как правило, считается, что если у вас есть беспрепятственный физический доступ к компу, то его уже ничего не спасет.


Дальше, у вас не получится поменять пароль пользователя, или добавить какой-либо файл в корень раздела, если диск зашифрован — а он зашифрован по-умолчанию у многих пользователей, т.к. включить FileVault это первое, что предлагает инсталлятор после создания пользователя.


Почему не получится? Потому что для того, чтобы примонтировать раздел, нужно знать пароль диска — все обосрется еще на этапе mount /. У вас по итогу есть рутовый доступ к эдакому initrd, а не к настоящей системе.


Ну и да, если уж хочется подгадить владельцу компьютера, можно просто ему чайную ложку в USB засунуть или там монитор разбить. Просто это "хакингом" не назовешь, и плюсиков не срубишь.

раскрыть ветку (44)
21
Автор поста оценил этот комментарий

UPD: Как будете обходить Firmware password? Ваша эпопея закончится на "выключаем компьютер", потому что в дальнейшем пароль на доступ к Cmd+S/Cmd+R/Cmd+Alt+P+R будет спрашивать сам UEFI, а не операционка.

раскрыть ветку (38)
23
Автор поста оценил этот комментарий

Коллега как я вас понимаю - начитаются хакер.обосру и фсе хацкер хоть куда :D ЗЫ имея физический доступ к устройству - сломать его не сложно, сложно получить данные если они зашифрованы - но мамкины хацкеры так далеко не заглядывают! Им главное "MacOS можно сломать !!!1111" И нежно поглажывают ломаную винду на 200 баксовом Lenovo ... И еще сколько я не просил предоставить мне аналог MacBook pro только дешевле - все сразу как воды в рот набрали: я то знаю что это или Dell XPS или Thinkpad X1. Только вот они нифига не дешевле будут - и еще под Linux там хреново работает управление питанием (может хоть в пятой ветке кернела на это обратят внимание ?) и ноут который под веником живет 8+ часов под Linux 4 ... Грусть и тоска

раскрыть ветку (37)
2
Автор поста оценил этот комментарий

Кстати говоря, как альтернативу ещё могу предложить Razer Blade 14. Батарею по некоторым тестам держит дольше чем мак, характеристики за свою цену лучше, и материалы не очень плохие. Просто для справки.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Нужно "пачетать" - интересно как оно под Linux живет ...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Про линукс особо не читал, если честно.. Только про хакинтош на нём. Просто сравнил бенчмарки, пару обзоров глянул, материалы, все дела. Показался хорошим вариантом тогда, но может просто первое впечатление.

4
Автор поста оценил этот комментарий

Я тут с вами поплачу, если вы не против.. :(

раскрыть ветку (17)
2
Автор поста оценил этот комментарий

И за меня поплачьте, а-то я уже над топиком все выплакал

раскрыть ветку (16)
1
Автор поста оценил этот комментарий

Ладно, но только немного, слёзы нынче дорогие, а я только макбук купил, теперь экономлю..

раскрыть ветку (15)
3
Автор поста оценил этот комментарий

Макбук он купил... Пожалуй выдавлю ещё слезинку(

раскрыть ветку (14)
2
Автор поста оценил этот комментарий

Да мне по работе нужно, под ios приложения пишу.. Да и не новый он совсем :( Я потому и грущу, что сам искал альтернативы, чтобы потом хакинтош накатить. И всё как и сказал уважаемый @xxxmentat - это либо игровой ноут, который живёт 2 часа и по размеру как мой табурет, или тонкие виндовые ноуты, который по характеристикам не на много круче, а по всему остальному лишь хуже :(

раскрыть ветку (13)
7
Автор поста оценил этот комментарий

Первый раз в тренде о маке я "уважемый", а не зажравшийся мажор с сраным маком - таки на пикабу есть умные люди ...

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Да я просто тоже мажор, походу :D

Автор поста оценил этот комментарий

И сука стоят как самолёт. Я, блин, досихпор жалею, что не смог найти матрицу на свой древний dell xps 13дюймовый. Ему лет уже херзнает сколько, а он все ещё актуальнее нынешних поделок.

раскрыть ветку (6)
Автор поста оценил этот комментарий

Лол, да есть такое :D Угадаете во сколько мне обошёлся макбук 2013 года? Без лазянья по интернету, ну, и если вы уже до этого не смотрели, а то так нечестно :)

раскрыть ветку (5)
Автор поста оценил этот комментарий

Бакцов восимсот американских?

Честно не в курсе. Правда было дело года два назад смотрел для друга, ему брат из Англии привез - думали продать. Но уже и не помню

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Да нах этот хакинтош вообще, только время зря терял, раз под iOS пишешь.

раскрыть ветку (3)
Автор поста оценил этот комментарий

Ну, из проблем что с слышал были только с выкладыванием своих приложений в апп стор.. на, помимо постоянного слёта кексов и всех дел. Да и вообще, я просто жадный, да! Отдавать фигову тучу денег за ноут, когда можешь взят за ту же цену в пару раз мощнее.. Просто жаба душит, понимаю что мак лучше работать будет, потому и сделал выбор в его пользу, но просто жалко.. Тепер комп ещё нужно покупать, чтобы во что-то играть иногда :(

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Проблем с выкладыванием в апстор не было, сертификаты норм создавались. Просто я не знал, когда за это брался, что это просто гигантский говнокостыль, который сломался при первом же требовании XCode обновить ось. Взяли mac mini для нужд разработки, хоть начинка и несильна, но вполне хватает,  разве что симуляторы чуть дольше грузятся, но зато минус столько гемора.

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Не знаю на счёт аналогов, но есть куча вариантов, которые проигрывая по одним параметрам, выигрывают по другим. Например, с точки зрения видеокарты, особенно 13 дюймовые, у которых только встроенное видеоядру, хотя и 15 дюймовые тоже не далеко ушли, максимум, что они предлагают это мобильную rx560, которая чуть хуже чем gtx 1050. Когда в других ноутбуках существует даже gtx 1080 ti, как раз за эти деньги примерно. И это не единственный такой параметр. Так что то, что-то хуже, но примерный аналог в пределах даже двух тысяч долларов точно есть. Если он вам нужен, добро пожаловать на market.yandex.ru.

раскрыть ветку (9)
1
Автор поста оценил этот комментарий

И так что мне надо:
8+ часов от батерии
FullHD а лучше "ретина"
металический корпус
13 дюймов

вес <2kg

памяти 8GB

i5 и выше

Хорошая поддержка и доступность запчастей - тому недоми сразу идет в пешшое эротиское ...

раскрыть ветку (8)
3
DELETED
Автор поста оценил этот комментарий

Я повторю, а мне нужна нормальная видеокарта, я зашёл на яндекс маркет и увидел, что macbook это обеспечить не может. Соответсвенно, я не отрицаю, что возможно полных аналогов вы не найдёте, что-то будет лучше, что-то хуже. Самая большая сложность из-за 13 дюймов, раньше с хорошими видеокартами таких не было, но 15 дюймов уже есть.

А по поводу i5 и выше, может вы не в курсе, но на топовых macbook (13 дюймов) используют процессоры прошлого поколения, то есть сейчас производительность i5 обеспечивает i3.

1
Автор поста оценил этот комментарий

Яндекс.Маркет под эти характеристики выдает около 4 тысяч вариантов. Самый дешёвый - Lenovo IdeaPad 500S 13 за 51890. Самый дешёвый мак, соответствующий критериям - MacBook pro 13 mid 2017 за 75700.


Это без учёта доступности запчастей, понятия не имею, как ее оценить. Она у Apple хороша? И, кстати, чисто из интереса: зачем это вам? У меня вот ноуты годами работают без проблем

раскрыть ветку (6)
Автор поста оценил этот комментарий

Время автономной работы у дешевых будет ? А мак у меня уже есть...

раскрыть ветку (5)
1
Автор поста оценил этот комментарий

4 тысячи моделей - это с заявленным временем работы свыше 7 часов. Фильтр на 8+, к сожалению, на маркете сделать нельзя.


Ну а нахаляву и хлорка - творог, конечно

раскрыть ветку (4)
Автор поста оценил этот комментарий

Заявленным - ну я знаю как он заявляется: скручиваем в ноль яркость и быстродействие запускаем сайт типа "hello world" ... Я уже на планшетах "обжегся" ... Кругом сплошное наебалово: реально пока видел две модели что вполне конкурируют и счас на ZenBook от Asus смотрел ... Но все они по цене MacBook или даже выше - потому вопрос: а был ли мальчик ...

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Я вбил в поиск те параметры, которые вы указали.

Zenbook от Asus там же на Яндекс.Маркете стоит от 52990, что несколько дешевле, чем 75700 мака, не находите?

И заявленное время работы у него вообще 12 часов. Собственно, если время работы указать не 7+, а 10+, то в поиске находится 3372 модели.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Ну я хз откуда у вас такая циферЪ https://market.yandex.ru/catalog/54544/list?hid=91013&amp;gl...
И это я еще к копрусу притензий не высовывал - а за Asus я говорил что пока к нему приглядываюсь бо хочется взять его в руки на час два ...

раскрыть ветку (1)
Автор поста оценил этот комментарий
посмотрите на райзер ноуты, вполне себе замена и корпус даже от мака
2
Автор поста оценил этот комментарий

На Xiaomi Mi Air Pro посмотрите. Который с i7 и 16 гигами. Стоит раза в два дешевле примерно. По характеристикам -- плюс/минус, если не вспоминать про "уникальную связь софта и железа", "удобный интерфейс МакОси", и прочую фигню, то очень годный аппарат для работы.

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Смотрел и недоволен: цена та же в моих краях - брать  дорогие вещи с китаев вообще не фонтан, время работы печаль...

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Сколько стоит? Я за 70 купил. Так а мак где-то в другом месте сделан? Время работы 6 часов в рабочем режиме, всё пучком.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Мак 13 новый держал у меня 8+ при паре IDE и 12 в экономе при серфинге: лично проверил - у меня была пересадка на рейс в Франкфурте 14 часов... Ну и цена та же штука с "копейками"...

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

За штуку с копейками позапрошлогодний i5, 8 озу и 128 ssd и 13"? Я же говорю про 15,6 и гораздо мощнее железо. Если с такими параметрами и размером -- можно вообще за 40 купить.
Я могу ради интереса проверить, сколько у меня будет держать при экономе, без какой-то серьезной нагрузки, самому интересно.

9
DELETED
Автор поста оценил этот комментарий

> НЕУЖЕЛИ ЛИНУКС НЕБЕЗОПАСЕН?!??!?!?!?777"


Линукс небезопасен. Линукс очень опасен. Уже много смертельных случаев было - хоткей раскалялся и выстреливал юзеру в лоб.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

а еще от него глаза краснеют)

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

если не патчить кде то все норм )

раскрыть ветку (1)
Автор поста оценил этот комментарий

шутки шутками, а я себе на десктопе xorg пропатчил, чтобы хоткеи работали без конфликтов

6
Автор поста оценил этот комментарий

Жопа пригорает от этих мамкиных хацкеров. Автору большой минус, вам большой плюс, что разжевали то, что я в праведном гневе хотел сюда написать, но передумал, увидев ваш коммент

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку