15Aug

Jeder mit Ihrem Mac kann Ihr Passwort umgehen, wenn Sie dies nicht tun

click fraud protection

Es ist unmöglich, ein Gerät vollständig vor einem Angreifer mit physischem Zugriff zu schützen. Aber wenn Sie Ihren Mac nicht richtig eingerichtet haben, dauert es nur einen Neustart und ein paar Sekunden, um Ihr Passwort zu umgehen - oder Ihre Festplatte zu löschen.

Bei all dem Gerede über Sicherheitslücken wird kaum jemand daran gedacht, das Passwort eines Macs schnell zu ändern. Es ist ein weiterer guter Grund, die FileVault-Verschlüsselung zu verwenden und möglicherweise ein Firmware-Passwort festzulegen.

Alles über den Wiederherstellungsmodus

Der Schlüssel zu diesem Prozess ist der Wiederherstellungsmodus - eine spezielle Umgebung, auf die jeder auf Ihrem Mac zugreifen kann, wenn er sie neu startet und Command + R beim Hochfahren hält. Für den Wiederherstellungsmodus ist normalerweise kein Passwort erforderlich, selbst wenn Sie Ihr Passwort normalerweise beim Booten des Mac eingeben müssen.

Traditionell war es möglich, in den Wiederherstellungsmodus zu starten und Utilities & gt;Passwort zurücksetzen aus dem Menü, mit dem Sie ein Passwort zurücksetzen können, wenn Sie es vergessen haben. Diese Option wurde in OS X Lion entfernt, Sie können jedoch im Wiederherstellungsmodus immer noch auf dasselbe Dienstprogramm zum Zurücksetzen von Kennwörtern zugreifen, indem Sie Dienstprogramme & gt;Terminal, geben Sie

instagram viewer
ein und setzen Sie das Kennwort in das Terminalfenster und drücken Sie die Eingabetaste. Dadurch kann jeder, der Zugriff auf Ihren Mac hat, Ihr Passwort ändern und auf Ihr Benutzerkonto zugreifen, obwohl die FileVault-Verschlüsselung dagegen schützen kann.

Dieselben Tools sind verfügbar, wenn Sie von einem OS X-Installationsmedium - einem DVD- oder USB-Laufwerk - auf einem Mac booten.

Selbst wenn Ihr Mac sicher verschlüsselt ist, kann jeder, der Zugriff darauf hat - zum Beispiel ein Dieb, der Ihr MacBook gestohlen hat - in den Wiederherstellungsmodus wechseln und die Option "OS X neu installieren" verwenden, um Ihre gesamte Festplatte zu löschen. Dies schützt zumindest Ihre persönlichen Dateien vor einem Dieb - sie müssen nur von vorne anfangen. Es bedeutet jedoch, dass ein Dieb schnell Ihren Mac löschen und anfangen kann, ihn zu benutzen.

Es gibt natürlich Möglichkeiten, Ihr Passwort unter Windows zurückzusetzen. Aber Windows macht das nicht so einfach wie ein Mac - diese Tools sind nicht nur einen kurzen Tastendruck entfernt, während Sie Ihren Windows-PC booten.

Aktivieren der FileVault-Verschlüsselung zum Schutz Ihrer Dateien

Wenn Sie einen Mac verwenden, sollten Sie sicherstellen, dass die FileVault-Verschlüsselung aktiviert ist. Die FileVault-Verschlüsselung ist jetzt standardmäßig auf OS X Yosemite aktiviert - vorausgesetzt, Sie haben die Standardoption beim Einrichten Ihres Macs akzeptiert, sollten Sie auf der sicheren Seite sein. Wenn Sie die Verschlüsselung deaktiviert haben oder eine frühere Version von Mac OS X verwenden, sollten Sie die FileVault-Verschlüsselung jetzt aktivieren.

Moderne Versionen der FileVault-Verschlüsselung bieten eine vollständige Festplattenverschlüsselung für Ihren Mac. Dies bedeutet, dass ein Angreifer das resetpassword -Dienstprogramm nicht aus dem Wiederherstellungsmodus verwenden kann. Wenn Sie dieses Tool nach der Aktivierung von FileVault verwenden, werden Sie feststellen, dass dies nicht möglich ist. Das Dienstprogramm funktioniert nicht, da es das Mac-Systemlaufwerk oder andere Benutzer nicht sehen kann. Ihre Dateien sind bis zur Eingabe Ihres Passworts verschlüsselt, so dass sie nicht zurückgesetzt werden können.

FileVault-Verschlüsselung schützt auch Ihre Dateien, wenn Leute versuchen, ein anderes Betriebssystem auf Ihrem Mac zu booten oder sein Systemlaufwerk zu entfernen und es auf einem anderen Computer zu lesen. Es ist ein wesentliches Sicherheitsmerkmal. Wenn Sie nicht sicher sind, ob FileVault aktiviert ist, können Sie die Systemeinstellungen öffnen und auf Sicherheit &Datenschutz, und klicken Sie auf FileVault - oder drücken Sie einfach Befehl + Leertaste, um die Spotlight-Suche zu öffnen, geben Sie FileVault ein und drücken Sie die Eingabetaste, um darauf zuzugreifen.

Wenn Sie Ihr Kennwort auf einem modernen Mac vergessen haben, können Sie es wiederherstellen und auf Ihre Dateien zugreifen, indem Sie den Wiederherstellungsschlüssel angeben, den Sie beim Einrichten von FileVault erhalten haben. Wenn Sie sie während des FileVault-Setup-Prozesses mit Apple teilen, können sie Ihnen dabei helfen, wieder auf Ihre Dateien zuzugreifen.

Aktivieren eines Firmware-Passworts zum Sperren der Mac-Hardware

Auch wenn FileVault aktiviert ist, kann ein Benutzer mit Zugriff auf Ihren Mac den Wiederherstellungsmodus immer noch löschen und als neues System einrichten. Ein Firmware-Passwort kann dagegen schützen.

Dies hilft auch, wenn Sie die FileVault-Verschlüsselung aus irgendeinem Grund nicht verwenden möchten, aber verhindern möchten, dass Personen Ihr Kennwort ändern und auf Ihre Dateien zugreifen. Ein Firmware-Passwort verhindert auch, dass Benutzer Ihren Mac von anderen Geräten - wie USB-Laufwerken oder externen Festplatten - booten und auf Ihre Dateien zugreifen können, wenn sie nicht verschlüsselt sind. Jemand könnte trotzdem die Festplatte aus Ihrem Mac herausreißen und auf seine Dateien auf einem anderen Gerät zugreifen, wenn Sie nur ein Firmware-Passwort ohne Verschlüsselung verwenden.

Wenn Sie ein Firmware-Kennwort festlegen, müssen Sie es eingeben, bevor Sie den Wiederherstellungsmodus starten oder die Optionstaste gedrückt halten, um von einem anderen Gerät zu starten. Wenn du deinen Mac normal anschaltest, ohne etwas Besonderes zu tun, brauchst du das Passwort nicht, so dass es nicht zu viel zusätzlichen Ärger macht.

Niemand außer Apple selbst kann ein vergessenes Firmware-Passwort zurücksetzen - zumindest theoretisch. Das ist der Grund, warum dies eine so nützliche Schutzmethode ist, aber auch deshalb könnte ein Firmware-Passwort ein Problem darstellen. Wenn Sie ein Firmware-Passwort festlegen, achten Sie besonders darauf, sich daran zu erinnern. Sie müssen den nächsten Apple Store besuchen, wenn Sie es vergessen haben.

Wenn Sie mit Find My Mac Ihren verlorenen Mac per Fernzugriff sperren, wird auf Ihrem Mac ein Firmware-Passwort eingerichtet, um zu verhindern, dass ein Dieb es benutzt. Aber Sie können das Firmware-Passwort im Voraus einstellen. Starten Sie einfach den Wiederherstellungsmodus und wählen Sie Dienstprogramme & gt;Firmware Passwort zum Einrichten eines Passworts.(Windows- und Linux-PCs bieten normalerweise auch eine UEFI- oder BIOS-Passwort-Option.)

Nein, das ist kein Grund zur Panik, aber es ist ein Problem. Insbesondere vor Mac OS X hat Yosemite standardmäßig die FileVault-Verschlüsselung aktiviert. Sie können jeden Mac verwenden, ihn mit einer schnellen Tastenkombination in den Wiederherstellungsmodus booten und das Kennwort zurücksetzen, um es zu umgehen und auf die Dateien und Daten dieses Benutzers zuzugreifen. Jeder Mac, auf dem eine frühere Version von OS X ausgeführt wird, ist weiterhin anfällig, es sei denn, seine Besitzer haben sich sehr bemüht, die FileVault-Verschlüsselung zu aktivieren.

Bildquelle: Michael Gorzka auf Flickr