Войти

Или войди с помощью

Система FileVault в OS X поддаётся дешифровке

Леонид Клюев avatar |

FileVault — это стандартная система шифрования файлов OS X, которая по умолчанию доступна в разделе «Защита и безопасность» системных настроек. Та ещё защита с безопасностью, учитывая, что эта система легко дешифруется.

Дешифратор FileVault встроен в свежую версию 11.3 пакета Passware Kit от одноимённой американо-российской конторы. Passware Kit изданий Enterprise ($795) и Forensic ($995) подключается к компьютеру «жертвы» по FireWire, считывает дамп памяти, сканирует его и выдаёт ключи шифрования. Затем вы «подкладываете» программе образ диска, и она его дешифрует. Весь процесс занимает не более 40 минут, причём сложность вашего пароля на время не влияет вовсе.

Вторая интересная для нас особенность Passware Kit 11.3 — это возможность получения информации из файла Связки ключей. Да-да, той самой конфиденциальной информации. Логины, пароли, пин-коды, номера кредитных карт — Passware Kit вытащит всё.

К слову, даже более ранние редакции пакета «рвут» защиту OS X на части. Начиная с версии 11.1 Passware Kit — всё через тот же FireWire — влёгкую изымает из памяти пароль администратора.

Как себя обезопасить? Очень просто. Во-первых, необходимо выключать компьютер, когда он вам не нужен (именно выключать, а не отправлять в спящий режим). И, во-вторых, не следует пользоваться функцией Автоматического входа (Системные настройки → Пользователи и группы → Параметры входа).

Вы никогда не слышали о Passware? В целом, ничего удивительного. Основные заказчики конторы — это даже не IT-компании, а силовые структуры, правительственные агенства и т.п. Парни работают на высоком уровне — потому и никакие FileVault им не помеха. [passware via ai.com]

14
undefined
iPhones.ru
FileVault — это стандартная система шифрования файлов OS X, которая по умолчанию доступна в разделе «Защита и безопасность» системных настроек. Та ещё защита с безопасностью, учитывая, что эта система легко дешифруется. Дешифратор FileVault встроен в свежую версию 11.3 пакета Passware Kit от одноимённой американо-российской конторы. Passware Kit изданий Enterprise ($795) и Forensic ($995) подключается к...

14 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. ilya280 avatar
    ilya280 2 февраля 2012
    0

    А может лучше отключить FireWire? И тогда не смогут взломать :)

    Войди на сайт, чтобы ответить
    Ответить
  2. Bfink avatar
    Bfink 2 февраля 2012
    0

    А SMS-км она тоже читает? У меня нет FireWare, значит я защищен? Или эта программа умеет работать через Thunderbolt?

    Войди на сайт, чтобы ответить
    Ответить
  3. i.band avatar
    i.band 2 февраля 2012
    0

    Через FireWire? то есть им нужен физический доступ к компу?

    Вообще любой комп можно взломать, о чём говорят различные соревнования хакеров, когда доступ к компу получают за несколько минут.

    Войди на сайт, чтобы ответить
    Ответить
  4. kadett66rus avatar
    kadett66rus 2 февраля 2012
    0

    Ужасно… ФБР прочитает мой спам и посмотрит фотки с пьянки… Как теперь жить ((((

    Войди на сайт, чтобы ответить
    Ответить
  5. AlienX avatar
    AlienX 2 февраля 2012
    0

    Вообще в оригинале написано про 40 минут НЕзависимо от сложности пароля (regardless).

    Поправили, спасибо.

    И интересно, FileVault 2 это тоже касается?, а то не ясно…

    Войди на сайт, чтобы ответить
    Ответить
  6. nopox avatar
    nopox 2 февраля 2012
    0

    Связки ключей?!?
    Замените это недоразумение. Впервые вижу чтобы Keychain переводили!

    RiddiM99 avatar
    RiddiM992 февраля 2012
    0

    @nopox, не пользуешься русским интерфейсом OSX просто)

    Войди на сайт, чтобы ответить
    Ответить
  7. numerouno avatar
    numerouno 2 февраля 2012
    0

    Вот вам и дырявая “Винда” :)

    Кто говорил что МакОС супер мупер безопасный :)
    Чем популярнее она станет, тем “дырявее” будет :)

    nesurock avatar
    nesurock2 февраля 2012
    0

    @numerouno, только вот вирусов на Mac OS как нет, так и не будет )

    Войди на сайт, чтобы ответить
    Ответить
  8. Sserpentis avatar
    Sserpentis 3 февраля 2012
    0

    Заголовок новости “File Vault поддается дешифровке” некорректно сформулирован. Если Вы воруете ключи из RAM при работающем компьютере, зная пароль пользователя, имея физический доступ к нему, и потом при помощи него ОТКРЫВАЕТЕ зашифрованный диск, то это не называется “дешифровкой”, а называется нормальным монтированием шифрованного диска при помощи каким-либо способом полученных ключей. Тут никакого процесса дешифровки не происходит, а у FileVault никакой дырки в безопасности нет.

    И TrueCrypt в процессе работы хранит ключи в RAM ну хоть какое-то время, и сделав снимок и дамп памяти, их можно выковорить оттуда.

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.