Обходим пароль на MacOS за пару минут

Привет счастливым обладателям «сверхзащищённой» яблочной продукции и просто мимо проходящим. Многие убеждены, что продукция Apple, а в частности компьютеры это очень защищенные и безопасные вещи. Сама корпорация Apple постоянно твердит своим пользователям, о неимоверной крутости своей продукции и т.д.

Обходим пароль на MacOS за пару минут Безопасность, Macbook, Mac Os, Администратор, Длиннопост

Очень грустно, что вся эта безопасность не стоит и гроша ломанного. И чтобы, не быть голословным, сейчас я покажу самый простой способ обхода пароля пользователя на любом компьютере Mac, за пару минут и средствами самого Mac.


1. Выключаем компьютер

2. Зажимаем cmd+s

Обходим пароль на MacOS за пару минут Безопасность, Macbook, Mac Os, Администратор, Длиннопост

3. Удерживая cmd+s однократно нажимаем кнопку включения компьютера, и продолжаем удерживать cmd+s до появления командной строки.

4. Вводим команду mount -uw /, немного ждем и снова вводим mount -uw / до появления localhost:/ root#

5. Вводим команду rm /var/db/.applesetupdone, затем команду reboot


Должно получиться вот так

Обходим пароль на MacOS за пару минут Безопасность, Macbook, Mac Os, Администратор, Длиннопост

После включения, система даст Вам настроить пользователя, которому по умолчанию будут присвоены права администратора т.к. мы удалим файл .AppleSetupDone и система будет думать, что это первое включение компьютера, а значит пользователей нет.


Что это даст?

Оооо, теперь с учеткой админа, Вы BigBoss этого компьютера. К примеру это компьютер Вашего друга, там его пользователь и гость. Вы добавили своего пользователя с помощью способа описанного выше, и поменяли пароль на его пользователе, профит. У Вас все явки и т.д., а у него нет ничего. Любые изменения в системе, настройках, пользователях и т.д. станут доступны Вам т.к. у Вас учётка админа и Вам известен пароль. Так же способ актуален, для назначения другой учетки администратором, получению файлов другого человека без его ведома и т.д. в общем полет фантазии не ограничен.


Грубо говоря, можно найти запароленный MacBook в кафе, обойти блокировку пользователя и получить доступ к любым данным на этом ПК за пару минут, без интернета и доп. оборудования. Классно, что еще сказать. Вот и плати тысячи долларов за "совершенную защиту". В общем поздравляю всех обладателей яблочной продукции, никакой защиты данных у Вас нет. Пароль можно не ставить совсем.


Для видео рейтинга не хватает, вот ссылка если интересно посмотреть на процесс

https://youtu.be/3FYoqKo0sMo



Писал я, фотографии мои, тег моё соответственно.

Вы смотрите срез комментариев. Показать все
10
DELETED
Автор поста оценил этот комментарий

Подожду здесь авторитетных геологов. Которые либо скажут что да, автор прав, либо одно из двух.

раскрыть ветку (47)
15
DELETED
Автор поста оценил этот комментарий

не знаю чё там с маком, в винде 98 достаточно было нажать отмена на выборе пользователя чтобы комп загрузился.

так что тут с безопасностью норм ещё :)

раскрыть ветку (23)
3
DELETED
Автор поста оценил этот комментарий

да что мак что винда - в них у обоих есть дыры в системе безопасности что бы там не говорили) так сказа ть ВСЕ хороши

раскрыть ветку (22)
2
DELETED
Автор поста оценил этот комментарий

ну да, надёжна только записная книжка.

её даже если физически увидеть нужно будет потратить много времени на переписывание :)

раскрыть ветку (21)
1
Автор поста оценил этот комментарий

Мобилкой нафоткать, делов то.

раскрыть ветку (8)
1
DELETED
Автор поста оценил этот комментарий

400 страниц

раскрыть ветку (7)
1
Автор поста оценил этот комментарий

200 фото всего. Минут в 5 можно уложиться при желании.

раскрыть ветку (6)
Автор поста оценил этот комментарий

Видео и листать. Потом надёргать кадров

1
DELETED
Автор поста оценил этот комментарий

полторы секунды на фото? половина будет смазана.

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Ок, вы правы. Записная книжка это тотально идеальный способ хранения данных. Без единого недостатка.

Автор поста оценил этот комментарий

Ты же не перепела на дереве в непогоду через телевик будешь фоткать.

раскрыть ветку (2)
Автор поста оценил этот комментарий

видео снять... а то ещё фотки делать, тонну файлов плодить

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

А вот видео - это уже плохая идея, там реально качество хуже за счет частичного использования сенсора.

1
DELETED
Автор поста оценил этот комментарий

да да) вон мне недавно друг айтишник рассазывал что нашли дыру в прцоессорах на каком то там уровне и там уже безраздницы какая у тебя ОС могут сломать при том там что то подпадают все процессоры с 90 какого то года по 16й год а может даже и 17 год выпуска

раскрыть ветку (11)
3
Автор поста оценил этот комментарий

И из за этого выпустили патч уронивший производительность пк.

раскрыть ветку (8)
3
DELETED
Автор поста оценил этот комментарий

да да ) я к стати его не ставил (надеюсь) потому что кому я нахрен нужен то) яж не ФСБ что бы меня ломать а свою колецию порнухи я и так могу раздать не жалко) а проихзводительность нме дороже

раскрыть ветку (7)
3
Автор поста оценил этот комментарий

Ой, опять ты, специалист во всем и вся! Фишка не в твоих данных, а в том, что ты можешь стать частью бот-нета, если не за НАТом сидишь.
А так ты действительно никому не сдался.
И не падала производительность, и даже патчи никакие не нужны, можно и самому всего одну настройку в биосе отключить.

Автор поста оценил этот комментарий

хочешь раздать порнуху, говоришь? это статья уже. оставайся на месте, к тебе сейчас подъедут наши специалисты для консультации.

раскрыть ветку (5)
DELETED
Автор поста оценил этот комментарий

а что за статья ? на сколько я знаю там только за запрещенное форно есть

раскрыть ветку (4)
Автор поста оценил этот комментарий

за распространение любой порнографии, а не какого-то запрещенного.

раскрыть ветку (3)
DELETED
Автор поста оценил этот комментарий

ой боюсь боюсь сейчас уже роскомнадзор вычислил меня по ip и ко мне уже вылетели

ях стоп это же пикабу .. тек кто пишут тут что хотят не оставлют тут свои личные данные) Но писать о том за что реально за жопу поймать могут я не дурак - не собираюсь

раскрыть ветку (2)
Автор поста оценил этот комментарий

теперь ты знаешь почему в рф делают свои процессоры на которых даже гта не идет :) безопасность

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

а так вот почему они так дорого стоят

Автор поста оценил этот комментарий

Подтверждаю - прав. Только что на ремонтном MacBook air проверил.

Автор поста оценил этот комментарий

В верхнем комменте все нормально описано. Если есть физический доступ к компу, то может твориться любая хрень, это нормально. А зашифрованные данные с диска таким образом не достать.

Автор поста оценил этот комментарий

В режиме восстановления пишем в консоле рессетпассворд и меняем. Профит

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку