Bất cứ ai có máy Mac của bạn đều có thể bỏ qua mật khẩu của bạn trừ khi bạn làm điều này

Mục lục:

Bất cứ ai có máy Mac của bạn đều có thể bỏ qua mật khẩu của bạn trừ khi bạn làm điều này
Bất cứ ai có máy Mac của bạn đều có thể bỏ qua mật khẩu của bạn trừ khi bạn làm điều này

Video: Bất cứ ai có máy Mac của bạn đều có thể bỏ qua mật khẩu của bạn trừ khi bạn làm điều này

Video: Bất cứ ai có máy Mac của bạn đều có thể bỏ qua mật khẩu của bạn trừ khi bạn làm điều này
Video: Hướng dẫn tắt chế độ giọng nói (TalkBack) trên điện thoại Android - Lượm Lặt TV - YouTube 2024, Tháng mười một
Anonim
Không thể bảo vệ hoàn toàn mọi thiết bị khỏi kẻ tấn công có quyền truy cập vật lý. Tuy nhiên, trừ khi bạn thiết lập máy Mac đúng cách, nó chỉ cần khởi động lại và một vài giây để bỏ qua mật khẩu của bạn - hoặc xóa sạch ổ đĩa cứng của bạn.
Không thể bảo vệ hoàn toàn mọi thiết bị khỏi kẻ tấn công có quyền truy cập vật lý. Tuy nhiên, trừ khi bạn thiết lập máy Mac đúng cách, nó chỉ cần khởi động lại và một vài giây để bỏ qua mật khẩu của bạn - hoặc xóa sạch ổ đĩa cứng của bạn.

Đối với tất cả các cuộc nói chuyện về lỗ hổng bảo mật, khả năng cho bất kỳ ai nhanh chóng thay đổi mật khẩu của Mac hiếm khi được nghĩ đến. Đó là một lý do khác để sử dụng mã hóa FileVault và có thể đặt mật khẩu chương trình cơ sở.

Đó là tất cả về chế độ khôi phục

Chìa khóa cho quá trình này là Recovery Mode - một môi trường đặc biệt mà bất cứ ai cũng có thể truy cập trên máy Mac của bạn nếu họ khởi động lại nó và giữ Command + R khi khởi động. Chế độ khôi phục thường không yêu cầu mật khẩu để truy cập, mặc dù bạn cần phải nhập mật khẩu của mình khi khởi động Mac bình thường.

Theo truyền thống, có thể khởi động vào chế độ khôi phục và chọn Tiện ích> Đặt lại mật khẩu từ trình đơn mà bạn có thể sử dụng để đặt lại mật khẩu nếu bạn quên mật khẩu. Tùy chọn này đã được gỡ bỏ trở lại trong OS X Lion, nhưng bạn vẫn có thể truy cập vào cùng một tiện ích đặt lại mật khẩu trong chế độ khôi phục bằng cách chọn Tiện ích> Thiết bị đầu cuối, nhập đặt lại mật khẩu vào cửa sổ đầu cuối và nhấn Enter. Điều này sẽ cho phép bất cứ ai có quyền truy cập vào máy Mac của bạn có khả năng thay đổi mật khẩu và truy cập tài khoản người dùng của bạn, mặc dù mã hóa FileVault có thể bảo vệ chống lại nó.

Những công cụ tương tự có sẵn bằng cách khởi động từ phương tiện cài đặt OS X - một ổ đĩa DVD hoặc USB - trên máy Mac.

Ngay cả khi Mac của bạn được mã hóa an toàn, bất kỳ ai có quyền truy cập vào nó - ví dụ, kẻ trộm đã lấy cắp MacBook của bạn - có thể vào chế độ khôi phục và sử dụng tùy chọn “Cài đặt lại OS X” để xóa toàn bộ ổ đĩa cứng của bạn. Điều này ít nhất là bảo vệ các tệp cá nhân của bạn khỏi kẻ trộm - họ sẽ chỉ phải bắt đầu lại từ đầu. Tuy nhiên, điều đó có nghĩa là kẻ trộm có thể nhanh chóng xóa sạch Mac của bạn và bắt đầu sử dụng nó.
Ngay cả khi Mac của bạn được mã hóa an toàn, bất kỳ ai có quyền truy cập vào nó - ví dụ, kẻ trộm đã lấy cắp MacBook của bạn - có thể vào chế độ khôi phục và sử dụng tùy chọn “Cài đặt lại OS X” để xóa toàn bộ ổ đĩa cứng của bạn. Điều này ít nhất là bảo vệ các tệp cá nhân của bạn khỏi kẻ trộm - họ sẽ chỉ phải bắt đầu lại từ đầu. Tuy nhiên, điều đó có nghĩa là kẻ trộm có thể nhanh chóng xóa sạch Mac của bạn và bắt đầu sử dụng nó.

Có nhiều cách để đặt lại mật khẩu của bạn trên Windows, tất nhiên. Nhưng Windows không thực hiện điều này dễ dàng như một máy Mac - những công cụ này không phải là tất cả chỉ cần nhấn nhanh khi bạn khởi động máy tính Windows.

Image
Image

Bật Mã hóa tệp để bảo vệ tệp của bạn

Nếu bạn đang sử dụng máy Mac, bạn nên đảm bảo mã hóa FileVault được bật. Mã hóa FileVault hiện được bật theo mặc định trên OS X Yosemite - giả sử bạn chấp nhận tùy chọn mặc định trong khi thiết lập máy Mac, bạn nên an toàn. Nếu bạn đã chọn không sử dụng mã hóa hoặc bạn đang sử dụng phiên bản Mac OS X trước đó, bạn nên bật mã hóa FileVault ngay bây giờ.

Các phiên bản hiện đại của mã hóa FileVault cung cấp mã hóa toàn bộ đĩa của máy Mac của bạn. Điều này có nghĩa là kẻ tấn công không thể sử dụng đặt lại mật khẩu tiện ích từ chế độ khôi phục. Nếu bạn thử sử dụng công cụ này sau khi bật FileVault, bạn sẽ không thể phát hiện ra. Tiện ích sẽ không hoạt động vì nó không thể thấy ổ đĩa hệ thống Mac hoặc bất kỳ người dùng nào trên đó. Các tệp của bạn được mã hóa cho đến khi bạn nhập mật khẩu của mình, do đó không cần đặt lại mật khẩu.

Mã hóa FileVault cũng bảo vệ các tệp của bạn nếu mọi người cố gắng khởi động hệ điều hành khác trên máy Mac của bạn hoặc xóa ổ đĩa hệ thống và đọc nó trong một máy tính khác. đó là tính năng bảo mật cần thiết. Nếu bạn không chắc liệu FileVault có được kích hoạt hay không, bạn có thể mở System Preferences, kích Security & Privacy và kích FileVault - hoặc nhấn Command + Space để mở Spotlight search, gõ FileVault và nhấn Enter để truy cập nó.

Nếu bạn quên mật khẩu trên Mac hiện đại, bạn có thể khôi phục mật khẩu và truy cập tệp của mình bằng cách cung cấp khóa khôi phục bạn đã cung cấp khi thiết lập FileVault. Nếu bạn chọn chia sẻ nó với Apple trong quá trình thiết lập FileVault, họ có thể giúp bạn lấy lại quyền truy cập vào tệp của mình.
Nếu bạn quên mật khẩu trên Mac hiện đại, bạn có thể khôi phục mật khẩu và truy cập tệp của mình bằng cách cung cấp khóa khôi phục bạn đã cung cấp khi thiết lập FileVault. Nếu bạn chọn chia sẻ nó với Apple trong quá trình thiết lập FileVault, họ có thể giúp bạn lấy lại quyền truy cập vào tệp của mình.

Bật Mật khẩu phần mềm để khóa phần cứng máy Mac của bạn

Ngay cả khi đã bật FileVault, người nào đó có quyền truy cập vào máy Mac của bạn vẫn có thể xóa nó khỏi chế độ khôi phục và thiết lập nó làm hệ thống mới. Mật khẩu chương trình cơ sở có thể bảo vệ chống lại điều này.

Điều này cũng sẽ giúp ích nếu bạn không muốn sử dụng mã hóa FileVault vì lý do nào đó, nhưng muốn ngăn mọi người thay đổi mật khẩu và truy cập các tệp của bạn. Mật khẩu chương trình cơ sở cũng ngăn mọi người khởi động máy Mac của bạn từ các thiết bị khác - như ổ USB hoặc ổ cứng gắn ngoài - và truy cập các tệp của bạn nếu chúng không được mã hóa. Ai đó vẫn có thể tách ổ đĩa cứng ra khỏi máy Mac của bạn và truy cập các tập tin trên một thiết bị khác nếu bạn chỉ sử dụng một mật khẩu phần vững mà không cần mã hóa.

Nếu bạn đặt mật khẩu chương trình cơ sở, bạn sẽ cần nhập mật khẩu đó trước khi khởi động vào chế độ khôi phục hoặc giữ phím Tùy chọn để khởi động từ một thiết bị khác. Chỉ cần bật nguồn trên máy Mac của bạn bình thường mà không thực hiện bất kỳ điều gì đặc biệt sẽ không yêu cầu mật khẩu, do đó không phải là quá nhiều rắc rối.

Không ai ngoại trừ Apple có thể thiết lập lại mật khẩu phần mềm bị lãng quên - theo lý thuyết, ít nhất là. Đó là lý do tại sao đây là một phương pháp bảo vệ hữu ích, nhưng đó cũng là lý do tại sao mật khẩu chương trình cơ sở có thể là một vấn đề. Nếu bạn đặt mật khẩu chương trình cơ sở, hãy cẩn thận khi nhớ mật khẩu. Bạn sẽ phải truy cập Cửa hàng Apple gần nhất nếu bạn quên nó.
Không ai ngoại trừ Apple có thể thiết lập lại mật khẩu phần mềm bị lãng quên - theo lý thuyết, ít nhất là. Đó là lý do tại sao đây là một phương pháp bảo vệ hữu ích, nhưng đó cũng là lý do tại sao mật khẩu chương trình cơ sở có thể là một vấn đề. Nếu bạn đặt mật khẩu chương trình cơ sở, hãy cẩn thận khi nhớ mật khẩu. Bạn sẽ phải truy cập Cửa hàng Apple gần nhất nếu bạn quên nó.

Nếu bạn sử dụng Find My Mac để khóa từ xa máy Mac bị mất của bạn, điều này sẽ thiết lập mật khẩu chương trình cơ sở trên máy Mac của bạn để ngăn kẻ trộm sử dụng nó. Nhưng bạn có thể đặt mật khẩu chương trình cơ sở đó trước thời hạn.Chỉ cần khởi động vào chế độ phục hồi và chọn Utilities> Firmware Password để thiết lập mật khẩu. (Máy tính Windows và Linux thường cung cấp tùy chọn mật khẩu UEFI hoặc BIOS.)

Image
Image

Không, đây không phải là nguyên nhân gây hoảng loạn, nhưng nó là một mối quan tâm. Đặc biệt trước khi Mac OS X Yosemite bắt đầu kích hoạt tính năng mã hóa FileVault theo mặc định, bạn có thể lấy bất kỳ máy Mac nào, khởi động nó vào chế độ khôi phục bằng tổ hợp phím nhanh và đặt lại mật khẩu để bỏ qua và truy cập dữ liệu và tệp của người dùng đó. Bất kỳ máy Mac nào đang chạy phiên bản OS X trước đó sẽ vẫn dễ bị tấn công trừ khi chủ sở hữu của chúng không sử dụng được mã hóa FileVault.

Đề xuất: