Все мы знаем стереотипы — это страшная вещь
Принято считать что пользователи техники Apple находятся в полной и непоколебимой безопасности, но к сожалению в этом то и парадокс.
Я Вам поведаю об одной истории из жизни обычного системного администратора.
Прошло около года, как я столкнулся с вопиющей брешью безопасности новенького и очень недешевого ноутбука от яблочной компании, который мне был дан для настройки VPN-туннеля от Первого лица одной из крупной компании.
Однажды мне поступил звонок сверху («красная линия») с требованием настроить корпоративную почту на сверхбезопасном и новеньком, только распакованном MacBook Pro. Дав мне в руки это чудо инженерной мысли, «главный» сказал чтобы было быстро, четко и безукоризненно. Все системные администраторы, руководители подразделений ИТ департаментов знают, что доказывать небезопасность высшему руководству бессмысленная трата времени и нервов и задавать побочные вопросы попросту не принято, дали — делай. Придя на рабочее место и открыв крышку «гладкого и сверкающего» я с небрежностью обнаружил, что он был запаролирован и распаковали при мне эту «сказку» видимо с целью демонстрации. Ну что же, «наверх» не пробьешься чтобы узнать пароль, слабо веря в попытку найти крохотную возможность сбросить пароль, попробовал поискать в просторах всезнающего G и Y. С удивлением для себя, наткнулся на маленький и закрытый бложек одного из сотрудников ИБ индустрии европы, в которм данный мегамозг 3 простыми шагами открыл мне глаза к РУТУ «огрызка».
Ну что, не буду таить, открывайде алюминиевые крышки, включайте моноблоки с логотипом белого БУ яблока:
- Выключаем устройство (если включено)
- Включаем и зажимаем Command+S (Запуск в однопользовательском режиме)
- Вводим mount -uw / и затем reboot (если не помогло то mount -uw / дважды)
После чего система будет думать, что это первый запуск (как на Windows 10 — приготовьтесь мы начинаем) и Вы сможете создать нового пользователя с root правами, а дальше все как в кино… Отдал ноутбук, получил по шапке за то что так долго…
После чего система будет думать, что это первый запуск (как на Windows 10 — приготовьтесь мы начинаем) и Вы сможете создать нового пользователя с root правами, а дальше все как в кино… Отдал ноутбук, получил по шапке за то что так долго:
При запуске нажмите command+R, затем в терминале введите resetpassword
Вывод напрашивается сам — шифрование господа — становитесь безопаснее с нами