Apple Mac Şifresi Saniyeler İçinde Kırılabilir

Apple Mac şifresini kırmak için gerekli olan iki şey var: PCILeech cihazı ve şifresini kırmak istediğiniz MacBook’a fiziksel erişim.

PCILeech, İsveçli bir hacker tarafından Mac veya Macbook üzerinde tam yetkiye sahip olmak için etkili ve başarılı şekilde kullanılan $300 değerinde bir cihaz. Bir bilgisayar korsanı olan Ulf Frisk tarafından yaratılan PCILeech, herhangi bir Macbook’u hacklemek için kullanılabilir.

Bu özel cihaz sayesinde uyku modunda veya kilitli olan bir Apple laptop hacklenebilir. Üstelik bu işlem sadece 30 saniye kadar vakit alacaktır.

apple-mac-hack

Frisk tarafından bulunan bu teknik Apple’ın FileVault2 tam disk şifreleme yazılımında bulunan iki önemli, fakat daha az bilinen tasarım hatasına dayanıyor. Frisk bulduklarını ve süreci açıklamak için bir blog yazısı yazdı. Yazısında $300 değerindeki bu cihazı kullanarak MacOS FileVault2 açığı sayesinde kilitli veya uykuda olan Apple Laptoplar hacklenebiliyor.

Kırılacak parola Mac üzerindeki her şeye erişmek için kullanılabilir. Dolayısıyla oldukça tehlikeli bir açık. Bu saldırıdan korunmak için Aralık 2016 güncellemesini yüklemeniz gerekiyor. Bu açığı evinize girip çıkabilen, bilgisayarınıza fiziksel erişim sağlayabilen herkes kullanabilir. Kısacası, Mac bilgisayarınız tamamen kapalı değilse herhangi bir kişi bilgisayarınız üzerinde tam yetkiye sahip olabilir.

Aşağıda Frisk’in konu ile ilgili kendi videosunu bulabilirsiniz:

Frisk bulduklarını ve sonuçlarını Apple’a bildirdi ve şirket bu hafta piyasaya çıkacak olan Mac OS 10.12.2 güncellemesi ile sorunu çözeceğini açıkladı. Mac bilgisayarınızı mümkün olan en kısa sürede güncellemesini tavsiye ederiz.

Kaynak: hackread.com