Як інженери Apple скидають пароль EFI на нових MacBooks?


9

Яблучний стан :

Лише роздрібні магазини Apple або уповноважені постачальники послуг Apple можуть розблокувати ці комп'ютери, захищені паролем програмного забезпечення.

Якщо ви не можете запам'ятати пароль мікропрограмного забезпечення для MacBook Air, заплануйте зустріч із службою або в роздрібному магазині Apple, або в авторизованому постачальнику послуг Apple. Якщо ви плануєте відвідати магазин Apple Retail, будь ласка, замовте бронювання в барі Genius, використовуючи http://www.apple.com/retail/geniusbar/ (доступний лише в деяких країнах).

Що роблять такі інженери, щоб відновити або скинути пароль прошивки? Я давно забув пароль прошивки свого MacBook Air, але до цього часу він не потребував. Я дуже комфортно відкриваю свій ноутбук, навіть якщо це втрачає гарантію, але не можу знайти жодної інформації про те, як здійснюється скидання.

Для старих моделей потрібно лише змінити конфігурацію обладнання (наприклад, кількість встановленої оперативної пам’яті), а потім три рази скинути PRAM, щоб примусити скинути пароль мікропрограмного забезпечення. Я припускаю, що це неможливо, оскільки MacBook Air не має частин, які можна знімати з користувачів (оскільки, наприклад, оперативна пам'ять припаяна до материнської плати), але незрозуміло, які альтернативи існують.

Apple, ймовірно, вимагає від усіх тих, хто знає, щоб це тримати при собі, але, без сумніву, якийсь хакер зрозумів це. Буду вдячний, якщо вони поділяться!



@ oemb1905: Цікавий підхід, але я впевнений, що інженери Apple не замінять чіп EFI - так що насправді не можна відповісти на це питання.
eggyal

Ось чому це лише коментар ... люди, які відвідують цю сторінку, можуть вважати цей ресурс корисним. З повагою ...
oemb1905

Відповіді:


6

Це не те, що хакер може легко "зрозуміти" - наскільки я розумію, процедура передбачає виклик служби підтримки Apple, підтверджуючи, що ви авторизований постачальник послуг, зчитуючи код з комп’ютера та вводячи в кодовий код вони вам дають ...

Зверніть увагу, це не означає, що вам не пощастило. Якщо у вас є доступ адміністратора та 10.6.x установка DVD або USB-ключ для вашого Mac, ця публікація MacEnterprise має інструкції використовувати setregproptool для ввімкнення / відключення пароля прошивки. Якщо у вас є Лев, він, певно, десь на розділі відновлення, але я не досліджував.


Це дуже цікаво - і напевно безпечно (за умови, що вони вимагають певної перевірки ідентичності в рамках процесу, і якщо припустити, що алгоритм не може бути зламаний). На жаль, setregproptoolпотрібен поточний пароль на моїй машині, тому ця порада не працює для мене. Я візьму його в магазин Apple.
eggyal

Ви вже знаєте, як отримати або обійти пароль прошивки на MacBooks Air? У моєму місті немає роздрібних магазинів Apple чи уповноважених постачальників послуг Apple, і я не буду брати літак саме для цього. Якщо ви знаєте, як це зробити, я був би дуже вдячний, почувши це. Заздалегідь спасибі.


2

AASP ні в якому разі не "обходить" пароль прошивки, його просто видаляють за допомогою інструменту, специфічного для цієї точної машини. Спеціальна комбінація клавіш використовується на екрані пароля вбудованого програмного забезпечення на Mac, який потребує її видалення. Це унікальний код Hash на екрані Mac. Як правило, цей код Hash потрібно надіслати службі технічної підтримки Apple, він надішле AASP унікальний "файл", який використовується для видалення пароля з цієї конкретної машини.

Ще немає рішення для дому для видалення таких паролів на оновлених моделях, AASP або Apple Store може зробити це за вас.


Дякую за цю інформацію - я майже дійшов висновку, що це повинно бути щось у цьому напрямку. Однак я здивований, що ще ніхто не зламав (принаймні, не публічно) створення цього "файлу", щоб вилучити Apple з рівняння.
eggyal

найімовірніше, вимога файлу потребує підпису за допомогою головного ключа, що зберігається лише на материнській платі
Thorbjørn Ravn Andersen

@ ThorbjørnRavnAndersen: Погоджено. Але якби це було так, механізм можна було б опублікувати, не впливаючи на його безпеку (дійсно, він би надав людям значну впевненість у своїх паролях мікропрограмного забезпечення, які досі вважали, що їх легко обійти). І корисні головні клавіші просочились / були зламані в минулому: HDCP - один із багатьох випадків.
eggyal
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.