不需要苹果官方支持,可重置MAC系统固件密码

简介:

安全研究人员fG!发现了一种可以重置iMac和MacBook固件密码的方法,并且不需要苹果公司官方的在线支持。这两款电脑都可以让用户设置一个固件密码,其目的是以防他人未经授权对核心设备设置进行更改。

苹果官方解锁密码

凡是密码,都有忘记的可能性。苹果公司为了预防用户忘记自己设置的固件密码,制作出一套严格的流程让用户可以重置之前设置的固件密码。

假设某用户忘记自己设置的固件密码,他需要重启自己的苹果电脑,并且在重启过程中按住[SHIFT + CONTROL + OPTION + COMMAND + S]不放。随后屏幕上会显示出该电脑特有的一段代码。这时用户需要拨打苹果公司官方的帮助热线。用户提供购买发票和机器显示的代码后,苹果官方会发一个SCBO文件给用户。用户需要把这个文件拷贝在U盘内,随后把这个U盘插入到自己的苹果电脑上。然后自己的设置的固件密码就会被抹除了,用户就可以再重新设置一个固件密码。

说了那么多,大家可能听的有些晕了,所以我绘制了一张图表来表达这个流程。

  黑市购买SCBO文件解锁

这位安全研究人员发现在黑市上居然出售着SCBO文件,每个文件的价格在100美元。为了验证这些文件的真假性,这名研究人员买了一份亲自用在了自己的苹果电脑上。让他惊讶的是这个文件居然真的可以解锁自己设置的固件密码。随后这名研究人员就去研究SCBO文件和苹果EFI的工作原理。如果大家想了解更多的信息,可以浏览这名研究人员的博客。

值得庆幸的是这名研究人员还真发现了一些有趣的东西。

1.首先可以确定的是EFI变量里面包含着固件的密码信息,变量值为CBF2CC32。

2.如果你有SPI闪存,并且想重置自己的固件密码。那么需要下载闪存内容,并且移除变量CBF2CC32,然后重新刷新固件信息。

3.还有一种方法比较特殊,就是移除3E6D568B变量。这个变量有些特殊,当你移除这个变量时,你的固件也会进行重置,也就是说你之前设置的密码也会被移除。

网上出售的SCBO文件是否是苹果公司故意发的?

很多的安全研究人员发现,如果没有苹果公司官方的解密密匙,那么是无法生成SCBO文件的。那么网上这些SCBO文件又是怎么回事?都是假的吗?但是它们却真的可以重置固件密码。众多推理之后真相只有一个,要么黑客可以未经授权访问苹果公司的固件密码重置系统,要么就是苹果公司内部有内鬼出售这些SCBO文件。难道苹果公司已经遭受到APT攻击了吗?

本文转自d1net(转载)

相关文章
|
1月前
|
编解码 项目管理 开发工具
探寻最受欢迎的 Mac 系统开源免费软件
探寻最受欢迎的 Mac 系统开源免费软件
|
6月前
|
Java Linux Shell
Gradle下载和配置教程:Windows、Mac和Linux系统安装指南
Gradle下载和配置教程:Windows、Mac和Linux系统安装指南
449 0
|
6月前
|
Java Linux Apache
Maven下载和配置教程:Windows、Mac和Linux系统安装指南
Maven下载和配置教程:Windows、Mac和Linux系统安装指南
300 0
|
6月前
|
关系型数据库 数据库 PostgreSQL
使用 Docker 在 Windows、Mac 和 Linux 系统轻松部署 PostgreSQL 数据库
使用 Docker 在 Windows、Mac 和 Linux 系统轻松部署 PostgreSQL 数据库
181 1
|
4月前
|
iOS开发 MacOS
MAC OS更新系统后IDEA中的SVN报错无法使用
MAC OS更新系统后IDEA中的SVN报错无法使用
|
1月前
|
人工智能 Rust 运维
这一款 Mac 系统终端工具,已经用的爱不释手了!
这一款 Mac 系统终端工具,已经用的爱不释手了!
|
1月前
|
机器学习/深度学习 iOS开发 MacOS
MAC系统机器学习环境配置常见问题
MAC系统机器学习环境配置常见问题
|
3月前
|
机器学习/深度学习 人工智能 PyTorch
AI日报:苹果为使用Mac的人工智能开发者推出开源工具
AI日报:苹果为使用Mac的人工智能开发者推出开源工具
49 0
|
3月前
|
前端开发 iOS开发 MacOS
vscode自动跟随Mac或window系统系统切换主题色-白天用亮色主题、晚上用暗黑主题
vscode自动跟随Mac或window系统系统切换主题色-白天用亮色主题、晚上用暗黑主题
98 0
|
3月前
Mac系统下Qt程序图标设置方法
Mac系统下Qt程序图标设置方法
25 0