PplWare Mobile

Esqueceu a password do seu Mac? Recupere-a facilmente

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Simões


  1. Daniel Pinto says:

    Caso tenham o FileVault ligado este método não será muito útil. Também podem proteger o Mac com uma password de firmware o que vai impedir que acedam ao recovery sem a password.

  2. Carlos Duarte says:

    Então e isto não é uma falha de segurança, também? O que impede um utilizador mal intentionado de mudar a password do admin, por exemplo?

  3. Liberal da Cerca says:

    É caso para dizer… Fantástico MIKE! Isto é maior quebra de segurança alguma vez descoberta num SO…

    • iDroid says:

      Mesmo…não estou a ver como é que não pode ser considerado uma falha de segurança…

      • JBM says:

        tens noção que em todos os sistemas é possível contornar/modificar a password de utilizador? Quem quer segurança necessita de encriptar o disco, etc

        • Carlos Duarte says:

          A sério, JBM? A novidade aqui é ser a Apple a permitir que isso se faça desta forma simples, e o pplware a bater palmas! 🙂

          • JBM says:

            Não há qualquer novidade. Desde a primeira versão do OS X que a Apple disponibiliza uma aplicação para fazer isto, sem ser necessário usar comandos de terminal. A segurança está no uso de encriptação e numa password por firmware. Qualquer computador que permita o arranque por outro volume e sem encriptação pode ter o disco lido e modificado.

            E quem fizer reset à password continua sem aceder às chaves e passwords do utilizador de acesso aos mais variados serviços. Será sempre preciso saber as passwords originais

          • Marco says:

            e no Linux? ui ui.

    • Ricardo Raimundo says:

      Realmente!

    • JBM says:

      O sistema tinha desde o início uma aplicação de “arranque” que permitia fazer o reset de passwords, isto nada mais é do que usar o terminal para o mesmo efeito. E estas passwords nunca foram uma medida completa de segurança em nenhum sistema operativo – consegues modificar passwords de contas no Linux e Windows também.
      A segurança está na encriptação do disco, e isto não consegue mudar a password de encriptação, nem mudar a password de acesso às chaves do utilizador (mesmo sem encriptação).

  4. Carlos Duarte says:

    Erm…. O que é que impede um utilizador mal intencionado de alterar a password de outro, por exemplo o admin? Erm………….

  5. Carlos Duarte says:

    O que impede um utilizador mal intencionado de mudar a password do admin, por exemplo? Erm…. lol!

  6. David Jorge says:

    Ou seja, se alguém gamar um portatil Mac só tem de fazer isto para aceder a toda a informação contida?

    • jorge santos says:

      Pelos vistos sim! Também fiquei surpreendido e ALARMADO. O FileVault já me começa a despertar interesse…

      • Francisco Pinto says:

        Se estas alarmado pões password de firmware! Deixa de ser possível arrancar o mac sem ser do disco “pré-definido” sem essa password! só te alerto que se te esqueceres da pass do utilizador e da firmware nem a apple te consegue ajudar!
        lá vais de ter de contratar alguém do DAESH para te crackar a pass da firmware! lol

        • JBM says:

          o Filevault será sempre o mais indicado de fazer, pois assegura que de forma alguma o disco é lido e modificado.
          A password de firmware é óptimo para impedir o arranque a partir de outros volumes (pode até ser outro volume no mesmo disco), dando protecções adicionais. E os dois em conjunto asseguram que o computador fica inutilizado para quem não souber as passwords.
          Mas quem se esquecer da password de firmware pode ir à Apple que tem ela tem modo de desbloquear. É preciso no entanto documentação a comprovar que o computador é da pessoa.

    • JBM says:

      se alguém gamar um portátil (Mac ou PC) basta-lhe arrancar com outro disco&sistema para poder aceder a toda a informação contida, se não estiver encriptada. Estas passwords nunca foram grande protecção contra o acesso directo ao computador.

  7. David Jorge says:

    Parece-me que isto não é válido para quem usa integração com a conta iCloud e/ou o Filevault…

    • cra2sh says:

      Só não funciona se a encriptação estiver ativa, de resto funciona sim, por isso podes ter acesso a qualquer Mac lol

      • JBM says:

        tal como podes ter acesso a qualquer PC. O que não falta na internet é a descrição de como ultrapassar as passwords de utilizador no Windows e no Linux, porque não há como fazer verdadeira protecção ao disco sem encriptação.
        De modo que a Apple desde sempre teve uma aplicação de arranque para fazer um reset a passwords de utilizador, aconselhando a encriptação de dados, que não é ultrapassada por isto.

  8. _root says:

    Fanboys ALERT| Incoming|

    ET go home

  9. Ricardo Raimundo says:

    Esqueceu a password do seu computador? Melhor consultar um médico!

  10. Marcelo Fonseca says:

    E depois vem dizer que que é uma sistema seguro… lol
    Nem é preciso software manhoso está la tudo…

  11. cra2sh says:

    Uma pessoa já nao pode responder sobre a segurança do Mac que apagam os comentarios antes de ser aceites… bonito

  12. Gonçalo says:

    Atenção que a keychain só é possivel aceder com a passwd original. Por isso não estou a ver como falha de segurança se não optarmos por encriptar o disco. Para aceder a um disco podem sempre retira-lo e aceder por USB/Sata por isso os comments sobre falhas de segurança que aparecem aqui são tolos

  13. Boss says:

    Título alternativo: como contornar o mecanismo de segurança de password no Mac.

  14. irlm says:

    pelo menos não as 28 vezes a carregar no Espaço como o linux…

    • JBM says:

      Isso é para a password opcional do GRUB, não para as contas de utilizador do sistema operativo. Mas pelo GRUB não é muito complicado modificar as passwords de utilizador em muitos sistemas Linux

  15. Luis Falcão says:

    Isto só é válido se o disco não estiver cifrado usando o FileValut. Não estando, todo o conteúdo do disco pode ser acedido noutra máquina. Apenas é um pouco mais trabalhoso…

  16. sakura says:

    o windows c /”boot/secure” Sò o adim de dominio, te pode desboquer o pc.(MSFT).
    e sem a pass da “bios” só mesmo com jtag é que desbloceias a maquina. a falha dos mac é dar semper acceco as suas portas é um bug que já tem anos……

    1 surface deve estar configurado assim pq em caso de roubo, é uma maquina inutil. ID.

    • Marco says:

      mete-lhe o FileVault e depois tenta mudar a senha.

    • JBM says:

      o secure boot é uma característica do tipo e configuração do firmware do computador, que impede o arranque com sistemas não validados. Se vamos por aí então podemos invocar o uso de password de firmware do Mac que impede o arranque com outro sistema sem dar a password. Poder arrancar dum disco externo e outros sistemas é uma funcionalidade para um computador, não é um bug; quem quiser protecção acrescida usa a password de firmware no Mac e de preferência encripta o disco.

    • Rafael says:

      “desbloceias”…???!!!???!!!???!???
      LOLOLOLOLOL

  17. Nuno says:

    Com tanta falta de segurança, eu ofereço o meu Macbook a quem me conseguir descobrir a password da bios.

  18. António C says:

    A todos que dizem que isto é uma falha de segurança: Não é na realidade.

    Tipicamente sistemas “Unix based” têm o chamado “single user mode” que permite fazer entre outras tarefas de manutenção, isto:
    https://en.wikipedia.org/wiki/Single_user_mode
    Podem fazer algo similar no windows e remover uma password de utilizador.

    A única forma de proteger dados é mesmo encriptar o disco. Nenhuma outra forma vai proteger o conteúdo do disco de forma segura.

    Por exemplo: Um disco NTFS (Windows) montado em linux vai estar completamente acessível independentemente das permissões definidas no windows. Qualquer disco em ext2/3/etc vai estar susceptivel a softwares de recuperação de dados ou a mudança de password em “single user mode”

    Proteger a Bios ou o EFI não resolve nada. Basta remover o disco da máquina e colocar noutra.

    Concluindo: Forma efectiva de proteger dados é encriptar a conta de utilizador, no entanto é necessário ter em conta que se perderem a password, chances são que digam adeus a todos os dados encriptados para sempre.

  19. Oops says:

    Tava sentindo falta de seções de dicas no OS X. Parabéns

  20. sakura says:

    “”Com tanta falta de segurança, eu ofereço o meu Macbook a quem me conseguir descobrir a password da bios.””
    enfio-te uma pen na maquina e para voltar a ser tua (teres a pass da firmware) tens que mudar o hardware…… pq achas que a apple não desbloq. um iphone? a estupida apple no seu melhor….. lol. e sim fazer casinhas sem portas é cool……. o pb e que um hacker pode trocar a fechdura e ………………

    claro que o disco esta encriptado….. se não basta nuda-lo de maquina….da aaaaaa .

    https://pt.wikipedia.org/wiki/Runlevel
    se em windows é dificil em linux SE é inpossivel.

    • JBM says:

      Que tal aprender a escrever em português?
      o que quer que estejas a tentar mencionar sobre o firmware, é algo que também pode ser feito num PC. O iPhone tem o disco encriptado com a password, não há nada que a Apple possa fazer para desbloquear.
      LinuxSE? Não te serve de nada também para esta questão, não afecta o bootloader ou o firmware de arranque, nem impede de fazer reset de password de utilizador. O LinuxSE foi feito para melhorar o controlo de privilégios quando o sistema corre.

  21. emerson says:

    Esquece da minha palavra passe de inicio de sessão, já fiz a combinação cmd + R. mas nada disso resolve , o ecrã fica azul . o que mais posso fazer ?

  22. Jeferson Arante says:

    Não funciona.

  23. Rlopez says:

    obrigado pela ajuda

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.