沒有蘋果官方支持 是否可以重置MAC系統(tǒng)固件密碼

不開源就意味著更干凈更安全,現(xiàn)在連蘋果都要準(zhǔn)備部分開源給第三方軟件了,是不是意味著蘋果的安全也不如想象中的那么強大了?這個猜測并沒有證據(jù),有證據(jù)的是,iMac和MacBook的固件密碼已經(jīng)可以破解重置了。
安全研究人員fG!發(fā)現(xiàn)了一種可以重置iMac和MacBook固件密碼的方法,并且不需要蘋果公司官方的在線支持。這兩款電腦都可以讓用戶設(shè)置一個固件密碼,其目的是以防他人未經(jīng)授權(quán)對核心設(shè)備設(shè)置進(jìn)行更改。
蘋果官方解鎖密碼
凡是密碼,都有忘記的可能性。蘋果公司為了預(yù)防用戶忘記自己設(shè)置的固件密碼,制作出一套嚴(yán)格的流程讓用戶可以重置之前設(shè)置的固件密碼。
假設(shè)某用戶忘記自己設(shè)置的固件密碼,他需要重啟自己的蘋果電腦,并且在重啟過程中按住[SHIFT + CONTROL + OPTION + COMMAND + S]不放。隨后屏幕上會顯示出該電腦特有的一段代碼。這時用戶需要撥打蘋果公司官方的幫助熱線。用戶提供購買發(fā)票和機器顯示的代碼后,蘋果官方會發(fā)一個SCBO文件給用戶。用戶需要把這個文件拷貝在U盤內(nèi),隨后把這個U盤插入到自己的蘋果電腦上。然后自己的設(shè)置的固件密碼就會被抹除了,用戶就可以再重新設(shè)置一個固件密碼。
說了那么多,大家可能聽的有些暈了,所以我繪制了一張圖表來表達(dá)這個流程。
黑市購買SCBO文件解鎖
這位安全研究人員發(fā)現(xiàn)在黑市上居然出售著SCBO文件,每個文件的價格在100美元。為了驗證這些文件的真假性,這名研究人員買了一份親自用在了自己的蘋果電腦上。讓他驚訝的是這個文件居然真的可以解鎖自己設(shè)置的固件密碼。隨后這名研究人員就去研究SCBO文件和蘋果EFI的工作原理。
值得慶幸的是這名研究人員還真發(fā)現(xiàn)了一些有趣的東西。
1.首先可以確定的是EFI變量里面包含著固件的密碼信息,變量值為CBF2CC32。
2.如果你有SPI閃存,并且想重置自己的固件密碼。那么需要下載閃存內(nèi)容,并且移除變量CBF2CC32,然后重新刷新固件信息。
3.還有一種方法比較特殊,就是移除3E6D568B變量。這個變量有些特殊,當(dāng)你移除這個變量時,你的固件也會進(jìn)行重置,也就是說你之前設(shè)置的密碼也會被移除。
網(wǎng)上出售的SCBO文件是否是蘋果公司故意發(fā)的?
很多的安全研究人員發(fā)現(xiàn),如果沒有蘋果公司官方的解密密匙,那么是無法生成SCBO文件的。那么網(wǎng)上這些SCBO文件又是怎么回事?都是假的嗎?但是它們卻真的可以重置固件密碼。眾多推理之后真相只有一個,要么黑客可以未經(jīng)授權(quán)訪問蘋果公司的固件密碼重置系統(tǒng),要么就是蘋果公司內(nèi)部有內(nèi)鬼出售這些SCBO文件。難道蘋果公司已經(jīng)遭受到APT攻擊了嗎?
相關(guān)文章
封UDP的服務(wù)器真的打不了么?封UDP、封海外服務(wù)器
很多游戲服務(wù)器租用的時候會出現(xiàn)一些封UDP的字眼,網(wǎng)上一些文章也說UDP協(xié)議不可靠!為什么要封UDP呢?既然不可靠,為什么有些人還要使用它呢?今天與你們分享一下UDP,希望2024-05-07魔獸世界服務(wù)器被DDoS攻擊怎么辦?DDoS攻擊防御方法
魔獸世界服務(wù)器被攻擊在目前來說也是比較常見的,同行競爭激烈,在官服開放時也遇到過DDOS攻擊,要是飛飛沒記錯是在22年9月14日,從剛開始的身份驗證服務(wù)器出現(xiàn)問題,到確2023-07-17分享五大免費企業(yè)網(wǎng)絡(luò)入侵檢測(IDS)工具
這篇文章主要分享一下五大免費企業(yè)網(wǎng)絡(luò)入侵檢測(IDS)工具,當(dāng)前企業(yè)對于網(wǎng)絡(luò)安全越來越重視,那么后期可能就需要大家多多關(guān)注一些安全工具的使用于檢測2019-12-01網(wǎng)絡(luò)安全基礎(chǔ)之網(wǎng)絡(luò)協(xié)議與安全威脅的關(guān)系介紹
網(wǎng)絡(luò)協(xié)議是什么呢?網(wǎng)絡(luò)協(xié)議是網(wǎng)絡(luò)中計算機或設(shè)備之間進(jìn)行通信的一系列規(guī)則集合。本文中小編介紹的是網(wǎng)絡(luò)協(xié)議和安全威脅的關(guān)系,需要的朋友不妨閱讀本文了解一下2019-04-02DDoS攻擊原理是什么?DDoS攻擊原理及防護(hù)措施介紹
DDoS攻擊是由DoS攻擊轉(zhuǎn)化的,這項攻擊的原理以及表現(xiàn)形式是怎樣的呢?要如何的進(jìn)行防御呢?本文中將會有詳細(xì)的介紹,需要的朋友不妨閱讀本文進(jìn)行參考2019-01-15基于Web攻擊的方式發(fā)現(xiàn)并攻擊物聯(lián)網(wǎng)設(shè)備介紹
本文中介紹的是基于Web攻擊的方式發(fā)現(xiàn)并攻擊物聯(lián)網(wǎng)設(shè)備,感興趣的朋友不妨閱讀本文進(jìn)行了解2019-01-11為何黑客要挾制路由器DNS 用戶該怎樣實時發(fā)覺和防備方法
起首說說挾制路由器是什么意思,路由器挾制平日指的是,開啟了無線網(wǎng)絡(luò)功效的無線路由器,攻擊者經(jīng)由過程破解無線暗碼銜接上無線網(wǎng)后,再登錄路由治理界面來節(jié)制全部無線網(wǎng)2018-05-16大勢至共享文件監(jiān)控軟件、共享文件權(quán)限管理軟件主控端與客戶端的連接設(shè)
這篇文章主要介紹了大勢至共享文件監(jiān)控軟件、共享文件權(quán)限管理軟件主控端與客戶端的連接設(shè)置方法詳解,,小編覺得還是挺不錯的,具有一定借鑒價值,下面就來和小編一起看看2018-01-25詳細(xì)介紹sd卡加密軟件的選擇以及給sd卡設(shè)置密碼、給sd卡加密
這篇文章主要介紹了詳細(xì)介紹sd卡加密軟件的選擇以及給sd卡設(shè)置密碼、給sd卡加密,如何保護(hù)sd卡文件的安全,如何給SD卡設(shè)置密碼、如何給SD卡加密,下面就跟小編一起來看看吧2018-01-19server2008共享設(shè)置、服務(wù)器共享文件設(shè)置、服務(wù)器設(shè)置共享文件夾的方法
這篇文章主要介紹了server2008共享設(shè)置、服務(wù)器共享文件設(shè)置、服務(wù)器設(shè)置共享文件夾的方法詳細(xì)介紹,保護(hù)服務(wù)器共享文件設(shè)置訪問權(quán)限,讓每個部門只訪問自己的共享文件等,2018-01-19