0 votes

Dans quelle mesure l'intégrité du système est-elle affectée si l'attaquant connaît le mot de passe de votre compte Mac?

Dans le cas où un logiciel malveillant et/ou un cheval de Troie a infecté macOS, un attaquant peut-il désactiver la protection de l'intégrité du système et injecter du code et faire d'autres choses dangereuses ? Est-ce qu'un attaquant peut même découvrir votre mot de passe administrateur avant de désactiver SIP car un logiciel de capture de frappe serait nécessaire ? S'il ne peut pas découvrir le mot de passe de cette manière, supposons qu'il le devine car le code est vraiment simple.

0 votes

Voulez-vous dire le mot de passe du compte Apple ID? Ou le mot de passe administrateur de votre machine? (Les deux ont des problèmes de sécurité distincts s'ils sont compromis)

0 votes

Mot de passe administrateur pour macbook

0voto

Mikey T.K. Points 2555

Le SIP lui-même n'est pas un problème, car cela nécessite une présence physique pour le désactiver (à savoir : redémarrer la machine en mode de récupération et exécuter une commande de terminal). À aucun moment lors du processus de modification des paramètres SIP, votre mot de passe de compte n'est requis.

Cependant, il existe un vieil adage en matière de sécurité informatique : Si quelqu'un a un accès physique à votre ordinateur, ce n'est plus votre ordinateur.

Si un hacker à distance a votre mot de passe de compte, il pourrait accéder à divers services réseau s'ils peuvent atteindre les ports, obtenir un shell SSH, vous usurper, et ainsi de suite.

Si un hacker assis devant votre clavier a votre mot de passe de compte, le fait que le hacker ait votre mot de passe de compte est le moindre de vos soucis.

0 votes

Est-il possible de contourner SIP

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X