Mac EFI Pin Lock Rute Force Angriff (nicht erfolgreich)

[Oliver] wischte die Festplatte von einem MacBook-PRO mit dem Befehl ‘DD’ auf einem anderen Computer ab. Dies führt zu einem hervorragenden Job, alles von der Fahrt zu bekommen, aber er war immer noch mit dem EFI-Pin-Sperre-Schutz konfrontiert, als er versuchte, es in den Mac zurückzugeben. Sie können den NVRAM löschen, um dieses Problem umzusetzen, aber diese Exploit wurde jetzt gepatcht. SO [OLIVER] etabliert, um einen Mikrocontroller zu verwenden, um den EFI-Pin der Rute-Force zu verwenden.

Sie können seine Rückengeschichte auf dem oben oben genannten Link lesen. Er hatte die Möglichkeit, einen 4-stelligen Pin vor dem Formatvorgang einzugeben. Nun, da er den Laufwerk abgewischt hat, beträgt der Code mindestens 6 Zeichen lang, was viel mehr Möglichkeiten ist (nur noch numerische Zeichen!). Um den Prozess zu automatisieren, programmierte er dieses Teensy Board, um jede mögliche Kombination auszuprobieren. Es funktionierte großartig auf einem Texteditor, aber oft die Zeichen oder der Befehl Enter-Befehl würde sich nicht registrieren. Er erraten, dass dies eine Art Schutz von automatisierten Angreifer war. Um das Problem zu umgehen, fügte er verschiedene Verzögerungen zwischen den entscheidenden Pressen hinzu, und zwischen dem Eingabe jedes Codes. Dies hat das Problem behoben, wie Sie nach der Pause im Clip sehen können. Leider nach zwei 48-Stunden-Läufen, die jeden Code ausprobierten, hat er immer noch keinen Zugang gewonnen!

Back to top