10 votes

Comment les ingénieurs d'Apple réinitialisent-ils le mot de passe EFI sur les nouveaux MacBooks ?

Apple état :

Seuls les magasins Apple ou les fournisseurs de services agréés Apple peuvent déverrouiller ces ordinateurs protégés par un mot de passe de micrologiciel.

Si vous ne vous souvenez pas du mot de passe du micrologiciel de votre Macbook Air, prenez rendez-vous avec un Apple Store ou un fournisseur de services agréé par Apple. Si vous prévoyez de vous rendre dans un Apple Store, veuillez faire une réservation au Genius Bar en utilisant le formulaire suivant http://www.apple.com/retail/geniusbar/ (disponible dans certains pays seulement).

Que font ces ingénieurs pour récupérer ou réinitialiser le mot de passe du firmware ? J'ai oublié depuis longtemps le mot de passe du firmware de mon Macbook Air, mais je n'en ai pas eu besoin jusqu'à présent. Je n'hésite pas à ouvrir mon ordinateur portable, même si cela annule ma garantie, mais je ne trouve aucune information sur la façon dont la réinitialisation est effectuée.

Avec les anciens modèles, il suffisait de modifier la configuration matérielle (par exemple, la quantité de RAM installée), puis de réinitialiser la PRAM trois fois pour forcer la réinitialisation du mot de passe du microprogramme. Je présume que ce n'est pas possible parce que le Macbook Air n'a pas de pièces amovibles par l'utilisateur (puisque la RAM est soudée à la carte mère, par exemple) mais il n'est pas clair quelles alternatives existent.

Apple a probablement demandé à tous ceux qui sont au courant de le garder pour eux, mais il ne fait aucun doute qu'un pirate informatique l'a découvert. Je serais reconnaissant s'ils voulaient bien partager !

0 votes

0 votes

@oemb1905 : Approche intéressante, mais je suis à peu près sûr que les ingénieurs d'Apple ne remplacent pas la puce EFI - donc pas vraiment de réponse à cette question.

0 votes

C'est pourquoi il ne s'agit que d'un commentaire ... les personnes qui visitent cette page pourraient trouver cette ressource utile. Salutations ...

6voto

Gordon Davisson Points 30215

Ce n'est pas le genre de chose qu'un pirate peut facilement "comprendre" - d'après ce que j'ai compris, la procédure implique d'appeler le service d'assistance aux prestataires de services d'Apple, de prouver que vous êtes un prestataire de services agréé, de leur lire un code sur l'ordinateur et de taper le contre-code qu'ils vous donnent...

Cela ne veut pas dire que vous n'avez pas de chance. Si vous avez un accès administrateur, et un DVD d'installation 10.6.x ou une clé USB pour votre Mac, ce message de MacEnterprise contient des instructions pour utiliser setregproptool pour activer/désactiver le mot de passe du firmware. Si vous avez Lion, il est probablement quelque part sur la partition de récupération, mais je n'ai pas cherché.

0 votes

C'est très intéressant - et assurément sûr (à condition qu'ils exigent une sorte de vérification d'identité dans le cadre du processus, et en supposant que l'algorithme ne peut pas être facilement piraté). Malheureusement, le setregproptool nécessite le mot de passe actuel sur ma machine, donc cette astuce ne fonctionne pas pour moi. Je vais l'apporter dans un Apple Store.

0 votes

Savez-vous déjà comment obtenir ou contourner le mot de passe du firmware sur les MacBooks Air ? Dans ma ville, il n'y a pas de magasins Apple ou de fournisseurs de services agréés Apple et je ne prendrai pas l'avion juste pour cela. Si vous savez comment faire, je vous en serais très reconnaissant. Merci d'avance.

0 votes

2voto

Steven Points 21

Un AASP ne permet en aucun cas de "contourner" le mot de passe du microprogramme, il est simplement supprimé à l'aide d'un outil spécifique à cette machine. Une combinaison de touches spécifique est utilisée sur l'écran du mot de passe du micrologiciel sur le Mac qui doit être supprimé, ce qui présente un code de hachage unique sur l'écran du Mac. En général, ce code de hachage doit être envoyé au service d'assistance technique d'Apple, qui enverra à l'AASP le "fichier" unique utilisé pour supprimer le mot de passe de cette machine spécifique.

Il n'existe pas encore de solution "maison" pour la suppression de ce type de mots de passe sur les modèles mis à jour, un AASP ou un Apple Store peut le faire pour vous.

0 votes

Il est très probable que le fichier doive être signé avec la clé maîtresse conservée uniquement sur le vaisseau-mère.

0 votes

Merci pour ces informations. J'étais arrivé à la conclusion que ce devait être quelque chose de ce genre. Je suis toutefois surpris que personne n'ait encore réussi à déchiffrer (du moins, pas publiquement) la génération de ce "fichier" afin d'éliminer Apple de l'équation.

0 votes

@ThorbjørnRavnAndersen : D'accord. Mais si c'était le cas, le mécanisme pourrait être publié sans que sa sécurité soit affectée (en effet, cela donnerait aux gens une confiance considérable dans leurs mots de passe de firmware, jusqu'ici supposés être facilement contournés). Et des clés maîtresses utiles ont été divulguées / craquées dans le passé : HDCP est l'un des nombreux cas de figure.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X